新闻
您现在的位置:首页 > 新闻 > 一个新的“ Zombieload”漏洞击中了英特尔最新的Cascade Lake芯片
  • 从0到1,这些新锐品牌在抖音做对了什么?

    从0到1,这些新锐品牌在抖音做对了什么?

    发布时间:2021/06/22

    如今的食品饮料行业,新机会往往由新的玩家率先挖掘,他们中的佼佼者将成为行业中极具竞争力的年轻选手,我们称之为新锐品牌。 在漫天的战报中,我们很容易就能找到一个数据猛增的新锐品牌,但挖掘新锐品牌背后的...

  • Gislaved熊牌轮胎正式进入中国市场

    Gislaved熊牌轮胎正式进入中国市场

    发布时间:2021/04/24

    德国马牌轮胎亚太区产品总监Tolga MUTLU介绍Gislaved熊牌新品轮胎 大陆马牌轮胎(中国)有限公司宣布,拥有百年辉煌历史的轮胎品牌 — Gislaved熊牌轮胎正式进入中国市场,进一步夯实德国马牌在华“多品牌”战...

  • 麦当劳中国推出金菠萝雪芭

    麦当劳中国推出金菠萝雪芭

    发布时间:2021/04/23

    麦当劳中国推出首个雪芭类产品 麦当劳中国与国际知名水果品牌都乐首次合作,推出全新夏日新品 — 金菠萝雪芭,为夏日冰品市场增添了一个创新的美味轻食选择。 金菠萝雪芭是麦当劳中国的首个雪芭类产品,使用...

一个新的“ Zombieload”漏洞击中了英特尔最新的Cascade Lake芯片

发布时间:2019/11/13 新闻 浏览次数:725

 
是时候将“自上一个主要芯片漏洞发生以来的天数”计数器重置为零。
安全研究人员发现了英特尔处理器的另一个缺陷-这次是他们今年早些时候发现的Zombieload攻击的新变种,但针对的是英特尔最新的芯片家族Cascade Lake。
英特尔将漏洞称为“事务性异步中止”(TAA)。它与微架构数据采样漏洞类似,后者是早期基于芯片的边通道攻击的重点,但TAA仅适用于较新的芯片。
Zombieload攻击的新变种使对设备进行物理访问的黑客能够读取偶尔存储在处理器中的敏感数据。在处理器如何尝试预测未来命令的结果中发现了此漏洞。这种技术被称为推测执行,可以使处理器运行得更快,但是其有缺陷的设计却使攻击者有可能提取潜在的敏感数据。
Zombieload是由发现Meltdown和Spectre的同一位研究人员发现的,Meltdown和Spectre是一组缺陷,可以用来从处理器中找出秘密(例如密码)。可以相信,后来的芯片体系结构(例如Cascade Lake)可以抵抗投机执行攻击,而英特尔则推出了软件补丁以减少攻击面。
他们补充说,与Zombieload相同家族的其他漏洞(尤其是Fallout和RIDL)都无法在Cascade Lake上运行。
但是研究人员说,英特尔为改变Cascade Lake的芯片设计所做的努力“不足以”抵御这类旁通道攻击。
同一位研究人员在四月份就警告该漏洞的英特尔–就像他们发现一个月后修补的其他漏洞一样。研究人员说,英特尔直到本月才进行调查。
英特尔周二再次为其脆弱的芯片发布了补丁,并承认其最新的芯片容易受到最新的Zombieload变种的攻击。但是,这家芯片制造巨头意识到,缓解措施“可能无法完全阻止使用这些技术通过边道进行数据推断。”
这家芯片制造商表示,没有“漏洞”的真实报道。

姓 名:
邮箱
留 言: