您现在的位置是:网络安全 >>正文
赶紧自查,AMD和Intel CPU又曝新漏洞
网络安全31人已围观
简介近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spec ...
近日 ,赶紧自查苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的又曝漏洞,该漏洞可能绕过当前的新漏防御并导致基于 Spectre 的推测执行攻击 。

漏洞编号为CVE-2022-29900 (AMD) 和 CVE-2022-29901 (Intel),赶紧自查安全人员将这些问题称为 Retbleed 。又曝在将该漏洞信息上报AMD和Intel后,新漏这两大芯片巨头已经发布了相关的赶紧自查缓解措施,并督促用户进行安全更新 。又曝
Retbleed是亿华云新漏利用分支目标注入来泄漏信息的推测执行攻击系列的新成员 ,我们称之为 Spectre-BTI(CVE-2017-5715 或 Spectre-V2) 。赶紧自查该攻击利用推测执行优化技术的又曝副作用,通过时序侧通道来欺骗程序访问其内存空间中的新漏任意位置并泄漏私人信息。
推测执行试图通过预测接下来将执行哪条指令 ,赶紧自查来填充程序的又曝指令流水线以获得性能提升 ,同时如果猜测结果错误,建站模板新漏也会撤消执行结果。 Spectre系列攻击正式利用了这一漏洞,这些错误执行的指令(错误预测的结果)必然会在缓存中留下执行痕迹 ,从而导致流氓程序可以欺骗处理器执行错误的代码路径,和推断与受害者有关的秘密数据。
换句话说,Spectre 是瞬态执行攻击的高防服务器一个实例 ,它依靠硬件设计缺陷来“影响”哪些指令序列被推测执行,并从受害者的内存地址空间中泄露加密密钥或密码。虽然已经设计了像Retpoline(又名“return trampoline”)这样的保护措施来防止分支目标注入 (BTI),但 Retbleed 旨在绕过这种对策并实现推测性代码执行 。
AMD 和英特尔CPU安全人员称,Retpolines是通过替换间接跳转和返回调用来工作 。Retbleed旨在劫持内核中的返回指令,源码库以在内核上下文中获得任意推测性代码执行 。通过在受害者返回指令处对寄存器和/或内存进行充分控制,攻击者可以泄漏任意内核数据。
简而言之 ,其核心逻辑是将返回指令视为用于推测执行的攻击向量 ,并强制将返回作为间接分支进行预测,从而有效地撤消 Retpoline 提供的保护。为了强化安全,AMD引入了所谓的香港云服务器Jmp2Ret ,而英特尔则是使用增强的间接分支限制推测 ( eIBRS ) 来解决潜在的漏洞,即使 Retpoline 缓解措施 。
英特尔在安全报告中强调,由于Windows 操作系统默认使用 IBRS,因此不受该漏洞的影响,自然也就不需要更新。目前英特尔与 Linux 社区合作 ,源码下载为该缺陷提供可用的软件更新 。
参考来源 :https://thehackernews.com/2022/07/new-retbleed-speculative-execution.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/405b999585.html
相关文章
制造商面临的常见网络威胁是什么,他们如何保护自己
网络安全在当今的数字时代,制造商越来越依赖技术来运营业务。但是,这种依赖性也使它们更容易受到网络攻击。网络威胁有多种形式,可能对公司的运营产生破坏性影响。例如,网络钓鱼电子邮件可能允许攻击者访问敏感数据,而勒 ...
【网络安全】
阅读更多寒冰原计划(保护北极生态环境,促进经济繁荣)
网络安全北极地区被誉为地球的“冰箱”,拥有丰富的资源和独特的生态系统。然而,随着全球气候变暖,北极冰雪融化加快,极地生态环境面临严重威胁。为了保护北极的生态环境,推动该地区的可持续发展,国际社会共同制定了寒冰 ...
【网络安全】
阅读更多TCLL32F3510AN-3D电视评测(体验全新3D技术的TCLL32F3510AN-3D电视)
网络安全作为一种重要的家庭娱乐设备,电视在我们的生活中扮演着至关重要的角色。随着技术的发展,电视也在不断创新和进步。TCLL32F3510AN-3D电视作为一款拥有先进3D技术的产品,为用户提供了全新的观影体 ...
【网络安全】
阅读更多