英特爾Coffee Lake和AMD Zen + / Zen 2均被發現全新安全漏洞

VR/AR
2020
09/14
20:04
新浪VR
分享
評論

來源:新浪VR

來自阿姆斯特丹的研究人員分享了有關最新AMD和Intel處理器中新的Spectre式推測執行漏洞的詳細信息。它被稱為“ 盲目的 ”,它使攻擊者能夠在“幽靈”時代“失明”。也就是說,鑒于內核中的緩沖區溢出很簡單,并且沒有其他信息泄漏漏洞,BlindSide可以在推測性執行域中進行BROP式攻擊,以反復探查和隨機化內核地址空間,制作任意內存讀取小工具,并實現可靠的利用。即使在強大的隨機化方案(例如最近的FGKASLR或基于僅執行內存的細粒度方案)以及針對Spectre和其他瞬時執行攻擊的最新技術緩解措施下,該方法也可以工作。

使用內核中的單個緩沖區溢出,可以使用三種BlindSide漏洞來破解內核地址空間布局隨機化器(KASLR),任意隨機化方案,包括細粒度隨機化:

漏洞1 –使用BlindSide打破KASLR,以進行可靠的ROP漏洞利用;漏洞2 –使用BlindSide打破任意隨機方案,以掛載僅用于數據的體系結構漏洞(泄漏根密碼散列);漏洞3 –破壞細粒度的隨機化和僅內核執行的內存,以轉儲完整的內核文本并安裝可靠的ROP漏洞。

我們介紹BlindSide,這是軟件和Spectre開發的融合點上的一種新開發技術。盲端使用推測執行將單個內存損壞漏洞轉變為強大的推測探測原語。這些原語通過觀察微體系結構的副作用而不是諸如崩潰的體系結構的副作用來泄漏信息,從而繞過了強大的抗泄漏性隨機防御。使用軟件漏洞而不是間接分支中毒[53]或注入[90]的關鍵思想還允許攻擊者繞過所有部署的緩解措施,以防止投機執行攻擊。此外,由于通常會在推測路徑上抑制崩潰和探測執行,因此無法通過現有的BROP式防御(例如異常崩潰檢測[35]和誘騙陷阱[18])來檢測推測探測。23]。這使盲目的攻擊者可以通過推測性地執行來暗中探測小工具。

研究人員使用英特爾的Skylake / Coffee Lake / Whiskey Lake以及基于AMD Zen / Zen 2的處理器來測試此漏洞。彗星湖很可能也容易受到這種攻擊。目前尚不清楚10nm Ice Lake芯片是否也受到此安全漏洞的影響。

THE END
廣告、內容合作請點擊這里 尋求合作
VR
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

有關AMD即將推出的Ryzen 4000“ Vermeer” CPU的更多數據已經浮出水面。盡管大部分內容基本上可以證實我們已經知道的知識,但是有一個驚喜:第4代Ryzen CPU將支持高達1TB的ECC DRAM(每個通道512GB)。
VR
據《華爾街日報》報道,英偉達正處于以約400億美元收購英國芯片制造商ARM的最后階段。
VR
9月14日消息,據最新消息,軟銀方面已經同意將ARM賣給了NV。消息中提到,軟銀集團將把ARM出售給NVIDIA,交易價值最高達400億美元。
VR
今日,NVIDIA官方正式宣布,將斥資400億美元(股票和現金)收購ARM,打造AI時代的世界頂級計算公司。核心信息如下:
VR
對于TikTok母公司來說來說,即便美國政府已經撂下狠話,如果TikTok不出手就要被禁,他們也可能不會這么干。
VR

相關推薦

1
3
主站蜘蛛池模板: 伊人久久大香线蕉综合7| 最新猫咪www免费人成| 国产乡下三级全黄三级bd| 无限资源视频手机在线观看| 日本亚洲高清乱码中文在线观看| 亚洲国产精品一区二区成人片国内 | 久久国产精品免费一区二区三区| 欧美性猛交xxxx免费看蜜桃| 人成免费在线视频| 精品视频在线观看一区二区三区| 国产免费小视频| 成年人网站免费视频| 少妇愉情理伦片高潮日本| 久久九九久精品国产| 暖暖直播在线观看| 免费看一级特黄a大片| 色一情一乱一伦麻豆| 国内精品久久久久久久影视| 一出一进一爽一粗一大视频 | 成年人免费网站在线观看| 亚洲成av人影片在线观看| 狠狠色综合TV久久久久久| 国产成人精品日本亚洲| japanese日本护士高潮| 成人国产mv免费视频| 久久久久人妻一区精品色欧美| 日韩精品无码中文字幕一区二区| 亚洲乱码国产乱码精品精| 欧美日韩精品一区二区在线观看| 嘟嘟嘟www在线观看免费高清| 香蕉大战欧美在线看黑人| 国产欧美久久久精品影院| mm131美女爽爽爽作爱视频| 日韩制服丝袜在线| 亚洲精品一二区| 老头猛挺进小莹的体内小说全集| 国产又长又粗又爽免费视频| 91福利视频合集| 我被三个老头同时玩| 久久亚洲AV无码精品色午夜麻 | 亚洲精品中文字幕乱码三区 |