APP下载

鬼影帝国重临美研究小组发现Spectre新漏洞

消息来源:baojiabao.com 作者: 发布时间:2024-06-02

报价宝综合消息鬼影帝国重临美研究小组发现Spectre新漏洞

年初被发现出现在普遍现代 CPU 上的 Spectre 漏洞,经过各厂商推出多次更新,和岁月的洗礼后,渐渐被人遗忘。不过漏洞并没有就此被堵住,而且更有愈掘愈深的情况。美国加州大学河畔校的研究小组,就发现了另一个 Spectre 漏洞,是至今的修正档都没有修补的。

加州大学的研究小组发现另一个 Spectre 层级的漏洞

加州大学的研究小组发现另一个 Spectre 层级的漏洞

现代 CPU 备有一种叫“推测执行 ( Speculative Execution )”的功能, Spectre 漏洞就是针对这个功能的漏洞,被恶意利用的话,有机会泄漏敏感资料而防毒软件无法侦测。不过与过去发现的 Spectre 漏洞不同,这次的漏洞不是利用分岐预测单元,而是利用用来预测回应地址的“ Return Stack Buffer (返回堆栈缓冲区, RSB )”,所以有关小组就将这个漏洞命名为“ SpectreRSB ”。

研究小组报告指已经在本地攻击和 Intel Software Guard Extensions (SGX) ”攻击上完成了槪念验证, Intel 所推出的 Microcode 修正等已知的修补,都无法阻止 SpectreRSB 攻击,所以被他们评定为危险性高。

2018-07-24 17:31:00

相关文章