英特尔第九代及后续CPU曝重大安全漏洞,性能损耗成关注点

近期,苏黎世联邦理工学院的研究团队揭示了一个针对英特尔处理器的新型安全漏洞,编号为“CVE-2024-45332”,该漏洞波及自英特尔第九代起的所有处理器产品。
据悉,这一新型漏洞允许攻击者通过一种被称为“分支权限注入”的技术,从操作系统内核等高度敏感的内存区域中窃取重要信息,如密码和加密密钥。攻击者通过训练CPU预测特定的分支目标,并利用系统调用触发推测执行,结合侧信道攻击手段泄露缓存中的数据。
在实际测试中,研究人员在Ubuntu 24.04系统上成功读取了/etc/shadow文件,数据泄露的峰值速度达到了每秒5.6KB,且准确率惊人地高达99.8%。
据研究人员指出,自英特尔第九代处理器(Coffee Lake Refresh)发布以来,所有英特尔CPU均存在此漏洞的风险,而部分第七代处理器(Kaby Lake)设备同样面临IBPB绕过风险。然而,AMD和ARM架构的系统,包括Arm Cortex-X1、Cortex-A76以及AMD Zen 5和Zen 4芯片,尚未发现存在类似问题。
值得注意的是,早在2024年9月,苏黎世联邦理工学院的研究人员便已向英特尔通报了这一漏洞。随后,英特尔发布了微代码更新以缓解该漏洞带来的风险,但这一措施导致了约2.7%的性能损耗。软件层面的缓解方案则带来了1.6%至8.3%不等的性能影响。
英特尔在官方安全公告中表达了对苏黎世联邦理工学院研究的感谢与合作,并表示正在加强针对Spectre v2的硬件防护措施。同时,英特尔发言人指出,截至目前,尚未发现该漏洞被实际利用的案例。
本文链接:http://knowith.com/news-1-10606.html英特尔第九代及后续CPU曝重大安全漏洞,性能损耗成关注点
声明:本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
通辽人才?通辽市实验小学是市教育局直属吗
西双版纳研究生院 研究生考事业单位是不是免笔试啊
衡阳考研考点往年安排(2023衡阳市考研点)
2014考研:经济学名词解释荟萃(第7辑)
2014经济学考研辅导:宏观经济学案例分析(12)
2014经济学考研辅导:宏观经济学案例分析(4)
2014经济学考研辅导:宏观经济学案例分析(14)
钦州市钦南区,北部湾大学学生考研通过率
郑州考研学校排名?郑大2023考研条件
在职研究生难么(在职研究生难不难)
天平:京东有没有套白条的商家(三个方法成功刷出来)
印度克唑替尼哪里买/如何印度代购?印度克唑替尼(Crizotinib)多少钱一盒/一瓶?
如登春台:杭州钱塘区代还信用卡放心的选择,便捷商家
奋发有为:如何把美团月付套出来(分享最新的三个方法)
盘点:白条如何套出来现金11种新方法(二十四小时在线解答)-知者
如登春台:杭州下城区代还信用卡垫还,真实商户积分,值得信任
大吉大利:深圳南山区代还信用卡取现,多年经营,大家都找他操作
顶天立地:上海杨浦区代还信用卡怎么套取出来(一手商家无中介差价)
解析:京东白条怎样自己套出来(诚信商家教会你怎么做)-知者
预支-分付额度提现怎么操作(必须知道的三个步骤五种小技巧)