英特爾處理器被曝出重大安全漏洞,影響第九代酷睿及后續(xù)所有CPU 新型攻擊威脅浮現(xiàn)!蘇黎世聯(lián)邦理工學(xué)院的研究人員披露了一種針對英特爾現(xiàn)代CPU的新漏洞“CVE-2024-45332”,該漏洞影響了從第九代處理器及之后的所有型號。利用這一漏洞,攻擊者可以通過“分支權(quán)限注入”來竊取操作系統(tǒng)內(nèi)核等特權(quán)內(nèi)存區(qū)域中的敏感信息,如密碼和加密密鑰。
攻擊過程涉及訓(xùn)練CPU預(yù)測特定的分支目標,并通過系統(tǒng)調(diào)用觸發(fā)推測執(zhí)行,從而利用側(cè)信道泄露緩存數(shù)據(jù)。在Ubuntu 24.04環(huán)境下進行的實際測試顯示,在讀取/etc/shadow文件時,峰值泄露速度達到5.6KB/s,準確率高達99.8%。
研究指出,自第九代處理器(Coffee Lake Refresh)以來的所有英特爾CPU都受到此漏洞的影響,部分第七代處理器(Kaby Lake)設(shè)備也存在IBPB繞過風(fēng)險。然而,研究人員并未在AMD和ARM系統(tǒng)上發(fā)現(xiàn)類似問題,這包括Arm Cortex-X1、Cortex-A76以及AMD Zen 5和Zen 4芯片。
早在2024年9月,科研人員就已向英特爾通報了這一漏洞。隨后,英特爾發(fā)布了微代碼更新以緩解該漏洞,但會導(dǎo)致約2.7%的性能損耗;而軟件緩解方案對性能的影響則在1.6%至8.3%之間。英特爾在其安全公告中表示感謝蘇黎世聯(lián)邦理工學(xué)院的研究與合作,并正在加強Spectre v2硬件防護措施。據(jù)英特爾發(fā)言人稱,目前尚未發(fā)現(xiàn)該漏洞在現(xiàn)實中被實際利用的情況。
美國近期的空中相撞事故揭示了其空管系統(tǒng)的脆弱性。這次事故以及之前兩架飛機在機場幾乎相撞的險情,都反映了美國空管系統(tǒng)存在的深層次問題,而這些問題似乎難以解決
2025-02-03 13:16:04專家4月23日,多家媒體報道稱,英特爾計劃宣布裁員超過20%。這將是公司自1968年成立以來規(guī)模最大的一次組織調(diào)整,也是新任CEO陳立武上任后推動的首次重大重組
2025-04-23 10:12:41英特爾本周宣布裁員超20%計劃4月20日,《華盛頓郵報》查閱的內(nèi)部記錄顯示,美國政府官員與聯(lián)邦工作人員不當分享了敏感文件,其中包括可能屬于機密的白宮平面圖。這被認為是特朗普政府最新的數(shù)字安全漏洞
2025-04-21 09:42:16美國政府又曝安全漏洞