IntelCPU再曝底层漏洞攻击范围可超越Spectre和Meltdown
消息来源:baojiabao.com 作者: 发布时间:2026-05-05

年初的漏洞好不容易才快要补上,但现在看起来Spectre和Meltdown并不是预测执行潘多拉魔盒里的唯二恶果,Intel昨日披露了一个新的漏洞Foreshadow(官方称其为L1TF、L1 Terminal Fault),其所影响的CPU功能正是Intel CPU中被认为是最安全的部分SGX,正是这块独立的安全区设计使得Skylake/Kaby Lake架构的Intel CPU免于多数Meltdown和Spectre攻击。
虽然和Spectre以及Meltdown漏洞攻击同源,Foreshadow的预测执行猜测手段和它俩都不一样。Foreshadow针对的是CPU一级缓存里的飞地区块,该区块由外部应用创建,用于存储密码等隐私相关的内容,它不能被操作系统和非对应外部应用所访问和修改。Intel SGX在其中扮演第三方的角色,保管这些飞地的对应签名密钥,外部应用在访问自己的飞地时,就要和SGX对暗号。
虽然SGX甚至还借助组签名策略来防止飞地万一暴露后攻击者对这些内容进行一一辨认,造成隐私信息泄露,但Foreshadow相关攻击产生了暴露这组密钥的风险,攻击者如果获取了这组密钥,它们将能生成迷惑系统的SGX签名,获取飞地里应用所存储的敏感信息,甚至可以创建一个伪造的飞地反向钓鱼从外部应用骗取敏感信息的存储。
如开头所说,Foreshadow攻击将确定会对Skylake/Kaby Lake这两代架构的CPU产生影响,而且还有可能会被用于攻击虚拟机管理器,甚至是系统内核以及管理模块。不过好消息是,由于该问题早先已经向Intel报告过,它的针对方案也提得比较及时,今天Intel已经开始通过软件生态圈里的合作伙伴推送微代码补丁来修补Foreshadow漏洞,微软现在应该正给Windows系统推更新。
普通用户在打过补丁之后应该就不用再担心Foreshadow的问题,然而给云服务提供商的解决方案大概就没那么简单了。
相关文章
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15
华为mate20pro系列手机首发上市日期价格,屏幕和电池参数配置对比2023-02-17 18:42:49
小米MAX4手机上市日期首发价格 骁龙720打造大屏标准2023-02-17 18:37:22
武汉弘芯遣散!结局是总投资1280亿项目烂尾 光刻机抵押换钱2023-02-16 15:53:18
谷歌GoogleDrive网云盘下载改名“GoogleOne” 容量提升价格优惠2023-02-16 13:34:45
巴斯夫将裁员6000人 众化工巨头裁员潮再度引发关注2023-02-13 16:49:06
人手不足 韵达快递客服回应大量包裹派送异常没有收到2023-02-07 15:25:20
资本微念与李子柒销声匿迹谁赢? 微念公司退出子柒文化股东2023-02-02 09:24:38
三星GalaxyS8 S9 S10系统恢复出厂设置一直卡在正在检查更新怎么办2023-01-24 10:10:02
华为Mate50 RS保时捷最新款顶级手机2022多少钱?1.2万元售价外观图片吊打iPhone142023-01-06 20:27:09
芯片常见的CPU芯片封装方式 QFP和QFN封装的区别?2022-12-02 17:25:17
华为暂缓招聘停止社招了吗?官方回应来了2022-11-19 11:53:50
热血江湖手游:长枪铁甲 刚猛热血 正派枪客全攻略技能介绍大全2022-11-16 16:59:09
东京把玩了尼康微单相机Z7 尼康Z7现在卖多少钱?2022-10-22 15:21:55
苹果iPhone手机灵动岛大热:安卓灵动岛App应用下载安装量超100万次2022-10-03 22:13:45
苹果美版iPhone可以在中国保修 从哪看怎么查询iPhone的生产日期?2022-09-22 10:00:07










