新闻中心
ews center
衡水德玖建筑材料销售有限公司
联系人:张经理
手 机:19331893191
电 话:0318-5227290
邮 箱:3696120607@qq.com
邮 编:053000
地 址:河北省衡水市滨湖新区开发区
现在,有两位安全研究人员又在Intel处理器上发现了新的幽灵安全漏洞的变种,将其称为Spectre v1.1,这安全漏洞的安全编号为CVE-2018-3693。新的安全漏洞和幽灵安全漏洞的其他变种相似,这种安全漏洞也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过储存(BCBS)攻击。
在安全漏洞受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。
研究人员还指出了Spectre v1.2安全漏洞变种,在不会强制读写保护的处理器上,预测储存可以覆盖制度数据和代码指针,从而攻破保护沙盒。Intel已经在其处理器上验证了Specre v1.1、v1.2安全漏洞,并将在季度补丁集中推送中搞定这两个安全漏洞。按照Intel的安全漏洞奖赏政策,两位发现安全漏洞的研究人员有望拿到10万美元的奖金。
看这形势,小编觉得未来肯定还会有新的幽灵安全漏洞变种袭击Intel处理器,不过既然这些安全漏洞的基本原理相似,想必安全漏洞修复起来也会更快速,不过英特尔的工程师可能就得加班了!
Copyright © 2018 dejiuluqiao.com All rights reserved. 版权所有:衡水广锐橡胶制品有限公司 手 机:13303381363