<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英特爾CPU再曝8個新的幽靈級漏洞 尤其影響亞馬遜等云服務提供商

    VSole2018-05-09 21:05:10

    據報道,一個安全團隊最近在英特爾CPU(中央處理器) 中發現8個新的“ 幽靈級(Spectre-class) ”漏洞。另外,這些漏洞至少還影響了一小部分ARM處理器,并且有可能也會影響到AMD處理器(尚未得到證實)。 新的漏洞被概稱為“Specter-Next Generation或Specter-NG(下一代幽靈)”,漏洞的部分細節最初被透露給了德國信息產業新聞網站Heise的記者。根據Heise網站刊登的文章來看,英特爾已將其中4個新漏洞歸類為為“高風險(high risk)”,其余4個歸類為“中等(medium)”。 報道稱,Specter-NG漏洞源于相同的設計問題,這導致了之前的“幽靈(Spectre)”漏洞。但新的CPU漏洞比Spectre漏洞更具威脅性,因為它允許攻擊者訪問虛擬機(VM)輕松地定位目標主機系統。 “其中一個Specter-NG漏洞大大簡化了跨系統攻擊,因此它成為我們比Spectre漏洞更關注的潛在威脅。具體而言,攻擊者可以在虛擬機中啟動他的利用代碼,并以此作為攻擊主機系統的突破口。例如,云主機的服務器。”安全研究員Jürgen Schmidt在文章中寫道。 正如Jürgen Schmidt描述的那樣,Specter-NG漏洞所帶來的風險和和攻擊情景與Specter漏洞類似,但其中一個漏洞成為了例外。它允許攻擊者通過在虛擬機上啟動代碼來攻擊主機系統,或者攻擊位于同一臺服務器上的其他虛擬機。 文章補充說:“用于傳輸諸如密碼和密鑰之類的敏感數據是云系統成為受歡迎的攻擊目標的最主要原因,而Specter-NG漏洞的出現擴大了這種威脅。值得一提的是,即使開啟了英特爾的軟件防護擴展(SGX)功能,Specter-NG漏洞也能被利用。” 原則上,使用Specter漏洞對其他虛擬機或主機系統進行攻擊是可能的,但真正的實施需要大量的知識,這是非常困難的。但是,上述中提到的這個Specter-NG漏洞可以很容易地用于跨系統邊界的攻擊,將潛在威脅提升到了一個新的水平。 許多云服務提供商可能都會因此受到影響,尤其是注入亞馬遜(Amazon)或Cloudflare這樣的大型云服務提供商。 盡管Heise網站并沒有透露向英特爾報告這些漏洞的安全研究人員(或團隊/公司)的名稱,但它表示,其中一個漏洞是由谷歌Project Zero團隊的一名安全研究員發現的。英特爾目前已經承認了新的幽靈漏洞,并計劃通過在未來幾個月內發布Windows更新的安全補丁來解決這些問題。第一個補丁將會在5月發布,而第二個則被計劃在8月發布。 來源:黑客視界

    信息安全英特爾
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    研究人員在英特爾 CPU 中發現了一個名為 ?PIC 的新漏洞,該漏洞使攻擊者能夠從處理器中獲取加密密鑰和其他機密信息。?PIC 泄漏( CVE-2022-21233 ) 是第一個架構上的CPU 錯誤,它可能導致敏感數據泄露并影響大多數第 10 代、第 11 代和第 12 代 Intel CPU。
    近日,英特爾微處理器存在嚴重設計缺陷被披露,此后,許多知名廠商和公司競相發布補丁。然而這是一個計算機底層硬件的缺陷,牽一發而動全身,打補丁可能會造成系統效率和可靠性下降,應該謹慎應對,防止出現更不想看到的后果。 計算機保護操作系統內核數據主要目的不是防止信息泄露,而是保證系統效率和可靠性。用戶數據一般在用戶進程區不在內核存儲區(因為內核程序也不是信任程序)。
    該組織將公司支付贖金的最后期限定為4月29日,以阻止該組織發布被盜數據。征求意見截止日期為2023年7月5日。在調查確認了此事后,西部數據已將其商店下線,并向客戶發送了數據泄露通知。上周五下午,該公司通過電子郵件發送了數據泄露通知,稱其數據庫遭到攻擊,存儲在內的客戶數據被盜。
    火絨安全宣布與英特爾vPro平臺達成合作,雙方將在技術上雙向賦能,在高級威脅防護、算力創新和機器學習等技術領域展開合作。
    工業信息安全資訊
    近日,國家信息安全漏洞庫(CNNVD)收到關于多款Intel產品安全漏洞情況的報送,包括Intel BIOS權限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS權限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、C
    近日,國家信息安全漏洞庫(CNNVD)收到關于多款Intel產品安全漏洞情況的報送,包括Intel BIOS
    來自格拉茨科技大學和 CISPA Helmholtz 信息安全中心的一組研究人員設計了一種影響 AMD CPU 的新側信道攻擊。
    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件。自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类