E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    Bitdefender以及来自世界各地大学的研究人员公布了Intel处理器中的一个名为LVI(Load Value Injection)的新安全漏洞。

    这个漏洞可以允许一种全新的理论性攻击,目前除了上述两个研究人员团队外并没有黑客以此攻击的纪录。虽然这个威胁只是理论上的,不过Intel已经发布了一个固件更新来减轻对目前处理器的潜在攻击,并且已经计划在将来的处理器中进行硬件级别的修复。

    2018年发现的Meltdown漏洞容许攻击者在一个应用程序处于过渡阶段(trasient state)时从处理器内存中读取其数据,而LVI则是更上一层楼,容许攻击者直接将代码注入处理器内并以临时操作执行,给予攻击者更多的控制权。 两个研究小组都是靠自己发现的LVI攻击,不过两者都已经成功证明了LVI攻击可能产生的广泛影响。来自大学的学术研究团队专注于从Intel SGX enclave安全区域泄漏数据的可能性,而Bitdefender则致力于证明攻击对于云端这一块会有甚么影响。

    虽然目前只有Intel确定会被LIV攻击所影响,但是研究人员并不排除AMD以及ARM处理器都会受影响的可能性。

    这种LVI攻击要求在计算机上运行恶意代码,因此攻击者需要一个本地的接触或者透过钓鱼网站来让Java脚本实行攻击,不过研究人员最后也表示,LVI攻击对于一般攻击者而言较难实现。

    ×
    热门文章
    1AOC AGON PRO AG276UX游戏显示器上市:4K@160Hz+10bit,预售价3299元
    2爱国者星璨大岚机箱图赏:把美观与实用放大
    3微星主板新增“Intel默认设置”,提升13/14代核酷睿处理器稳定性
    4爱国者星璨大岚机箱评测:更实用的大户型“海景房”
    5三星和SK海力士将停产DDR3,或带动价格上涨最高20%
    6联发科携手英伟达推进Arm处理器开发:用于AI PC,计划2025年发布
    7英特尔准备N250系列处理器:代号“Twin Lake”,将接替“Alder Lake-N”
    8iPhone成模拟游戏掌机,PPSSPP、RetroArch上架App Store
    9英特尔推出Thunderbolt Share:让两台PC之间的交互更便利
    已有 7 条评论,共 65 人参与。
    登录快速注册 后发表评论
    • 游客  2020-03-13 11:28

      该评论年代久远,荒废失修,暂不可见。

      支持(5)  |   反对(0)  |   举报  |   回复

      7#

    • 超能网友终极杀人王 2020-03-12 14:04    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(1)  |   反对(1)  |   举报  |   回复

      6#

    • 超能网友研究生 2020-03-12 13:55    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(6)  |   反对(2)  |   举报  |   回复

      5#

    • 游客  2020-03-12 13:52

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(2)  |   反对(1)  |   举报  |   回复

      4#

    • 超能网友一代宗师 2020-03-12 11:42    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(13)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友终极杀人王 2020-03-12 10:42    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有8次举报

      支持(1)  |   反对(9)  |   举报  |   回复

      2#

    • 游客  2020-03-12 10:12

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明