E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    Bitdefender以及来自世界各地大学的研究人员公布了Intel处理器中的一个名为LVI(Load Value Injection)的新安全漏洞。

    这个漏洞可以允许一种全新的理论性攻击,目前除了上述两个研究人员团队外并没有黑客以此攻击的纪录。虽然这个威胁只是理论上的,不过Intel已经发布了一个固件更新来减轻对目前处理器的潜在攻击,并且已经计划在将来的处理器中进行硬件级别的修复。

    2018年发现的Meltdown漏洞容许攻击者在一个应用程序处于过渡阶段(trasient state)时从处理器内存中读取其数据,而LVI则是更上一层楼,容许攻击者直接将代码注入处理器内并以临时操作执行,给予攻击者更多的控制权。 两个研究小组都是靠自己发现的LVI攻击,不过两者都已经成功证明了LVI攻击可能产生的广泛影响。来自大学的学术研究团队专注于从Intel SGX enclave安全区域泄漏数据的可能性,而Bitdefender则致力于证明攻击对于云端这一块会有甚么影响。

    虽然目前只有Intel确定会被LIV攻击所影响,但是研究人员并不排除AMD以及ARM处理器都会受影响的可能性。

    这种LVI攻击要求在计算机上运行恶意代码,因此攻击者需要一个本地的接触或者透过钓鱼网站来让Java脚本实行攻击,不过研究人员最后也表示,LVI攻击对于一般攻击者而言较难实现。

    ×
    热门文章
    116核锐龙9 9950X全核超至6.0GHz,性能大幅提升
    2华擎推出X600TM-ITX主板,适配迷你PC和HTPC等小型系统
    3AMD Ryzen 9000系列处理器上架:已开启预约抢购,暂未公布定价
    42024Q2中国智能手机市场迎来10%增长,本土厂商首次包揽前五名
    5AMD EPYC 9755处理器曝光:拥有128个Zen 5内核,L3缓存达512MB
    6机械革命无界14S增加新配置:搭载Ryzen 7 7840HS,16G+512G,3499元
    7联想为小新Pro 14/16 2024增添新配置版本:首发搭载AMD 锐龙 7 8745H
    8三星HBM3获得英伟达有限使用许可,暂时仅用于国内特供的H20
    9《装甲核心6:境界天火》销量突破300万份,距离发售日历时11个月
    已有 7 条评论,共 65 人参与。
    登录快速注册 后发表评论
    • 游客  2020-03-13 11:28

      该评论年代久远,荒废失修,暂不可见。

      支持(5)  |   反对(0)  |   举报  |   回复

      7#

    • 超能网友终极杀人王 2020-03-12 14:04    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(1)  |   反对(1)  |   举报  |   回复

      6#

    • 超能网友研究生 2020-03-12 13:55    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(6)  |   反对(2)  |   举报  |   回复

      5#

    • 游客  2020-03-12 13:52

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(2)  |   反对(1)  |   举报  |   回复

      4#

    • 超能网友一代宗师 2020-03-12 11:42    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(13)  |   反对(0)  |   举报  |   回复

      3#

    • 超能网友终极杀人王 2020-03-12 10:42    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有8次举报

      支持(1)  |   反对(9)  |   举报  |   回复

      2#

    • 游客  2020-03-12 10:12

      该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(0)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明