英特尔修复 Indirector 侧信道漏洞:影响第 12/13 代处理器,可泄露敏感数据
安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。
7 月 4 日消息,安全专家最新披露了 indirector 漏洞,影响英特尔 raptor lake 和 alder lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。

好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 bhi 和 ibrs / eibrs 缓解措施。
安全研究人员 luyi li、hosein yavarzadeh 和 dean tullsen 将这次攻击命名为 indirector。
代码网从报道中获悉,该漏洞利用在间接分支预测器(ibp)和分支目标缓冲器(btb)中发现的缺陷,绕过现有的防御措施,破坏 cpu 的安全性。

indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。
研究小组开发了一种名为“ibranch locator”的工具,可以有效识别和操纵 ibp 中的特定分支。这种工具可以实现高度精确的 bti 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。
相关文章:
-
-
智能手表已经成为我们日常生活中的重要伴侣,不仅能够帮助我们管理时间,还能通过各种健康监测功能提升我们的生活质量。然而,面对市场上琳琅满目的智能手表品牌和型号,很多人可能会感到难以选…
-
-
一加无线键盘采用六行键盘布局,配备大尺寸触摸板,并在右侧腕托处配有 NFC 芯片;一加 Pencil 型号为 OPN2402,采用 FPC 蓝牙天线。…
-
-
现在都说互联网寒冬,其实无非就是你上错了车,且穿的少(技能),要是你上对车,自身技术能力够强,公司换掉的代价大,怎么可能会被裁掉,都是淘汰末端的业务Curd而已!现在都说互联网寒冬…
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论