Intel CPU再曝高危漏洞 泄露私密數(shù)據(jù)危險(xiǎn)波及所有酷睿產(chǎn)品
徐偉杰 / 2019-03-06 12:02128822自2017年年初Intel CPU被爆出“熔斷”和“幽靈”漏洞后,至今共有5個(gè)“高危”級(jí)別漏洞被公之于眾。而在用戶經(jīng)歷了補(bǔ)丁和性能下降之后,漏洞安全問(wèn)題卻再度來(lái)襲。
日前,美國(guó)伍斯特理工學(xué)院研究人員公布了一個(gè)Intel處理器的最新高危漏洞。該漏洞被命名為Spoiler(擾流器),黑客能夠通過(guò)這一漏洞從內(nèi)存中竊取密碼、安全密鑰、以及機(jī)密的關(guān)鍵數(shù)據(jù)。Intel內(nèi)存子系統(tǒng)實(shí)現(xiàn)中地址預(yù)測(cè)技術(shù)的一處缺陷催生了這一漏洞,這是Intel獨(dú)有的內(nèi)存管理技術(shù),因此AMD和ARM處理器都不存在Spoiler漏洞。
不過(guò)要利用Spoiler發(fā)動(dòng)攻擊,黑客需要能使用用戶的計(jì)算機(jī),或借助其他惡意軟件獲得訪問(wèn)權(quán)限。
研究表明,該漏洞與操作系統(tǒng)無(wú)關(guān),即更換操作系統(tǒng)并不能避免它。而目前從第一代酷睿處理器往后的所有Intel處理器中,都存在Spoiler漏洞,無(wú)一幸免。
Intel對(duì)Spoiler漏洞也發(fā)表了聲明,稱正在研發(fā)封堵這一漏洞的軟件補(bǔ)丁。也就是說(shuō),目前尚未有針對(duì)這一高危安全漏洞的解決方案。















滬公網(wǎng)安備 31010702005758號(hào)
發(fā)表評(píng)論注冊(cè)|登錄