在线观看日韩三级视频,国产久久精品在线播放,精品人妻伦一二三区久久简爱,久久亚洲精品一区二区,日韩人妻一区二区av,欧美黑人又粗又大高潮喷水,国产91精品在线播放,国产欧美日韩一区二区三视频,亚洲一区二区伦理在线

設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

Spectre V2 卷土重來:英特爾及 Arm 處理器新漏洞“Training Solo”曝光,需多層面修復

2025/5/13 8:14:13 來源:IT之家 作者:問舟 責編:問舟
感謝IT之家網友 imisaka 的線索投遞!

IT之家 5 月 13 日消息,荷蘭 VUSec 安全研究團隊今日披露了新型 CPU 漏洞“Training Solo”,影響英特爾及 Arm 架構處理器。相關論文還將在第 46 屆 IEEE 安全與隱私研討會上發(fā)表。

VUSec 團隊還發(fā)現,該漏洞會破壞用戶態(tài)、虛擬機及管理程序間的隔離,重新激活 Spectre-v2 攻擊。

研究顯示,當前用于防范 Spectre V2 漏洞的域隔離機制存在多架構缺陷,包括三個不同的變種,所以需要采取三重修復方案:

  • ITS 變種:需英特爾微代碼更新及 Linux 內核、KVM 軟件修復

  • Lion Cove 變種:針對英特爾新架構需獨立修復方案

  • 跨架構變種:需英特爾微代碼更新及英特爾 / Arm 雙平臺 Linux 補丁

VUSec 指出:“我們已經證實,即使完美域隔離仍無法阻止攻擊。通過系統(tǒng)化分析自訓練 Spectre-v2 攻擊模式發(fā)現,在攻擊者僅能通過 eBPF 沙盒注入代碼的情況下仍可實現跨域攻擊。實驗顯示,該漏洞可在最新英特爾 CPU 上以每秒 17KB 速度泄漏內核內存?!?/p>

目前,Linux Git 已合并間接目標選擇緩解(ITS)補丁,新增分支歷史清除機制應對 cBPF 程序的 BHI 攻擊。

英特爾工程師 Dave Hansen 在代碼提交說明中指出:“ITS 本質是 CPU 預測機制缺陷,錯誤預測導致現有間接分支防護失效。該漏洞影響范圍異常廣泛,涉及多代處理器架構?!?/p>

IT之家附漏洞影響范圍:

    • 英特爾 Cascade Lake、Cooper Lake、Whiskey Lake V、Coffee Lake R、Comet
      Lake、Ice Lake、Tiger Lake 和 Rocket Lake 處理器

    • 采用 Arm 核心設計的芯片

廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:英特爾,處理器,漏洞

軟媒旗下網站: IT之家 最會買 - 返利返現優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知