最新消息:关注人工智能 AI赋能新媒体运营

新型态Spectre v2攻击手法影响搭载Intel处理器的Linux电脑

科技智能 admin 浏览 评论

阿姆斯特丹自由大学VUSec研究团队揭露新型态的Spectre V2推测执行漏洞攻击手法,他们透过自行开发的工具检查电脑是否存在相关漏洞,结果发现在Linux核心有其他可利用的小器具(Garget),而且还能绕过所有Intel採取的Spectre缓解措施。

研究人员指出,这是首度发现存在于最新世代Intel处理器的Linux电脑的原生Spectre v2漏洞,攻击者有可能以每秒3.5kb的资料量洩露核心记忆体的任意资料。

先前研究人员发现两种Spectre v2攻击手法,分别是称做名为分支目标注入(Branch Target Injection,BTI)和分支历史注入(Branch History Injection,BHI),而这次他们公布的发现,也与BHI有关,但与原先揭露的手法有所不同,因为它们不需依赖可在Linux系统核心执行的eBPF过滤器,使得原本Intel建议用户的缓解措施无效。

未经身分验证的攻击者可利用新的漏洞,从而推测并跳跃至特定小器具,最终达到洩漏处理器占用的记忆体资料内容,这项弱点被登记为CVE-2024-2201,对此,Intel表示将在未来推出的处理器当中,藉由硬体机制缓解BHI弱点带来的冲击。

发表我的评论
取消评论

表情

您的回复是我们的动力!

  • 昵称 (必填)
  • 验证码 点击我更换图片

网友最新评论