首页 > 滚动

"Downfall" 安全漏洞影响英特尔第 6~11 代 CPU

个人图书馆-众联华运 2023-08-09 17:14:14


(资料图)

近日,英特尔披露了一个名为"Downfall"的安全漏洞,该漏洞由第三方研究人员 Daniel Moghimi 发现。

据介绍,"Downfall" 利用 “Gather Data Sampling” 从计算机上窃取其他用户的数据和敏感信息,影响多款酷睿处理器,横跨第 6 代的 Skylake 至第 11 代的 Rocket Lake 和 Tiger Lake

目前英特尔已在安全公告 INTEL-SA-00828 中公布了该漏洞,追踪编号为 “CVE-2022-40982”。

Daniel Moghimi 是谷歌的高级研究科学家,在 downfall.page 上发布了 “Downfall” 安全漏洞的详细信息,并展示了如何从其他用户那里窃取 128 位和 256 位 AES 密钥的演示,以及如何监视输入的字符和从 Linux 内核中获取数据。

Daniel Moghimi 表示:“这是由英特尔处理器的内存优化功能造成的,会无意中将内部硬件寄存器泄露给了软件,使得不受信任的软件可以访问其他程序存储的数据,而这些数据通常是不可以访问的。后来我发现,Gather 指令(旨在加快访问内存中的分散数据)在推测执行期间泄露了内部矢量寄存器文件的内容。”

在 Daniel Moghimi 看来,即便用户没有使用英特尔的平台,也可能会受到影响。毕竟英特尔在服务器市场有着主导地位,意味着每个连接互联网的用户都可能会受到威胁,随着云端服务变得更加普遍,完全可能恶意利用 “Downfall” 安全漏洞从共享的计算机处窃取其他用户的数据和凭证。

目前英特尔正在为受影响的芯片发布新的微码,并建议用户更新到系统制造商提供的最新版本固件,以解决这些问题。

上一篇 下一篇
热文推荐 更多

"Downfall" 安全漏洞影响英特尔第 6~11 代 CPU

2023-08-09

盐言故事怎么换语音包 盐言故事更换声音步骤一览

2023-08-09

北京特大暴雨造成严重灾害 因灾死亡33人抢险救援牺牲5人

2023-08-09

复分解反应发生的条件

2023-08-09

美媒:西方对乌军反攻预期逐渐“清醒”,承认目前难以突破

2023-08-09

泰国2022/23 年度棕榈油产量料降至360 万吨

2023-08-09

进口货“上新”!前7个月我国外贸进口呈现哪些新趋势?

2023-08-09

掉线的研发,能否筑起敷尔佳的壁垒?

2023-08-09

江苏响水县第二中学党总支书记、校长殷作富被查

2023-08-09

肉制品行业占有率分析:加快肉制品创新 不断拓宽发展路径

2023-08-09

7月CPI同比降0.3%,猪肉价格同比降26%

2023-08-09

山东济南多人打架斗殴,现场有不少血迹,有人被活活打死

2023-08-09

桑拿天地图出炉 安徽等10余省份将被“蒸服”

2023-08-09

林夕的书哪几本好_林夕的书

2023-08-09

多地开打国产带状疱疹疫苗,接种价格约1400元一剂

2023-08-09

马云公益基金会向浙大一院捐赠

2023-08-09

中国第一百货网(苏州第一百货)

2023-08-09

【直击】这支队伍刚从涿州救援连夜归来,又将奔赴任务地点……

2023-08-09

今日废铜回收价格明细 废铜价格最高上调100元

2023-08-09

不是惊喜来的意外,而是等的结果

2023-08-08