您现在的位置是:电脑教程 >>正文
Intel曝出 Reptar 高危漏洞,可绕过CPU安全边界
电脑教程37415人已围观
简介近日,Intel修复了其现代台式机、服务器、移动和嵌入式 CPU包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微体系结构)中的一个高严重性 CPU 漏洞 ...
近日 ,危漏Intel修复了其现代台式机、绕过服务器、全边移动和嵌入式 CPU(包括最新的危漏 Alder Lake、Raptor Lake 和 Sapphire Rapids 微体系结构)中的绕过一个高严重性 CPU 漏洞 。
攻击者可以利用CVE-2023-23583漏洞提升权限、全边访问敏感信息或触发拒绝服务状态 ,危漏这可能会让云提供商为此付出高昂的绕过代价。

Intel公司表示 :在某些微体系结构条件下发现,全边在某些情况下,危漏执行以冗余 REX 前缀编码的绕过指令 (REP MOVSB) 可能会导致不可预测的系统行为 ,服务器租用造成系统崩溃/挂起,全边或者在某些有限的危漏情况下 ,可能会允许从 CPL3 到 CPL0 的绕过权限升级 (EoP)。
Intel公司表示 ,全边任何非恶意的实际软件都不会遇到这个问题。多余的 REX 前缀不会出现在代码中 ,也不会由编译器生成。黑客在恶意利用此漏洞前需要执行任意代码。Intel在受控的Intel实验室环境中进行内部安全验证时,发现在有限的建站模板情况下存在权限升级的可能性。使用受影响处理器的特定系统,包括使用 Alder Lake 、Raptor Lake 和 Sapphire Rapids 的系统 ,已经在 2023 年 11 月之前收到了更新的微代码 ,目前并未观察到性能影响或预期问题 。
此外,为了解决其他 CPU 的问题 ,Intel公司还发布了微码更新 ,并建议用户更新 BIOS、云计算系统操作系统和驱动程序 ,以便从原始设备制造商 (OEM) 、操作系统供应商 (OSV) 和管理程序供应商那里获得最新的微码。
Intel公司建议广大用户尽快将受影响的处理器更新到下面受影响处理器表中列出的微码版本 ,以缓解这一冗余前缀问题 。OSV 也可尽快提供包含此新微码的更新。
Reptar 是一个 "非常奇怪 "的漏洞谷歌漏洞研究员Tavis Ormandy透露 ,谷歌信息安全工程和 silifuzz 团队等多个研究团队也独立发现了这个安全漏洞,并将其命名为 Reptar。亿华云
谷歌云副总裁兼首席信息安全官Phil Venables提到,该漏洞与 "CPU如何解释冗余前缀有关,如果利用成功 ,将导致绕过CPU的安全边界" 。通常情况下,冗余前缀应该被忽略,但 Ormandy 在测试过程中发现,由于这个漏洞 ,冗余前缀引发了 "非常奇怪的行为"。
Tavis Ormandy称在测试过程中发现了一些非常奇怪的行为 。比如分支到意外位置,无条件分支被忽略,高防服务器处理器不再准确记录 xsave 或调用指令中的指令指针。这表明这其中可能存在严重问题,在实验中 ,我们发现当多个内核触发同一个错误时,处理器就会开始报告机器检查异常并停止运行。
今年早些时候,谷歌安全研究人员发现了影响现代英特尔CPU的Downfall漏洞和Zenbleed漏洞 ,攻击者可以从使用AMD Zen2 CPU的系统中窃取密码和加密密钥等敏感数据。
昨天(11月14日),AMD 还修补了一个名为 CacheWarp 的漏洞,该漏洞可让恶意行为者入侵 AMD SEV 保护的源码下载虚拟机 ,从而提升权限并获得远程代码执行。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/961d799031.html
上一篇:2024年云安全十大威胁
相关文章
研究人员曝微软Copilot存在漏洞,可被黑客操纵变为网络钓鱼工具
电脑教程微软正在全力推广生成式AI工具Copilot,如果你想了解即将召开的公司会议,Copilot可以从邮件、Teams聊天记录、文件中搜集相关资料,给出答案。但有利就有弊,报告显示,Copilot可能会被 ...
【电脑教程】
阅读更多确保数据安全的五个勒索软件检测技术
电脑教程企业是否会投入大量资金用于防范勒索软件攻击?也许会,但是企业的领导团队可能更愿意将资金花费在其他地方。作为IT经理,其注意力经常关注在自己的工作职责上。例如管理团队、企业的数据、用户访问请求等。防范勒 ...
【电脑教程】
阅读更多什么是CSRF令牌?
电脑教程译者 | 陈峻审校 | 孙淑娟跨站点请求伪造Cross-site request forgery,又称:跨站点引用伪造)是一种针对Web应用的攻击形式。黑客通过伪装恶意请求,诱骗用户运行他们本不打算 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案) 香港物理机网站建设云服务器源码库企业服务器b2b信息平台亿华云