E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    近日,英特尔披露了一个名为“Downfall”的安全漏洞,这是由第三方研究人员Daniel Moghimi所发现的。其利用“Gather Data Sampling”从计算机上窃取其他用户的数据和敏感信息,影响多款酷睿处理器,横跨第6代的Skylake至第11代的Rocket Lake和Tiger Lake。

    目前英特尔已在安全公告INTEL-SA-00828中公布了该漏洞,追踪编号为“CVE-2022-40982”。Daniel Moghimi是谷歌的高级研究科学家,在downfall.page上发布了“Downfall”安全漏洞的详细信息,并展示了如何从其他用户那里窃取128位和256位AES密钥的演示,以及如何监视输入的字符和从Linux内核中获取数据。


    第11代酷睿桌面处理器的零售包装

    Daniel Moghimi表示:“这是由英特尔处理器的内存优化功能造成的,会无意中将内部硬件寄存器泄露给了软件,使得不受信任的软件可以访问其他程序存储的数据,而这些数据通常是不可以访问的。后来我发现,Gather指令(旨在加快访问内存中的分散数据)在推测执行期间泄露了内部矢量寄存器文件的内容。”

    在Daniel Moghimi看来,即便用户没有使用英特尔的平台,也可能会受到影响。毕竟英特尔在服务器市场有着主导地位,意味着每个连接互联网的用户都可能会受到威胁,随着云端服务变得更加普遍,完全可能恶意利用“Downfall”安全漏洞从共享的计算机处窃取其他用户的数据和凭证。

    目前英特尔正在为受影响的芯片发布新的微码,并建议用户更新到系统制造商提供的最新版本固件,以解决这些问题。

    ×
    热门文章
    116核锐龙9 9950X全核超至6.0GHz,性能大幅提升
    2华擎推出X600TM-ITX主板,适配迷你PC和HTPC等小型系统
    3AMD Ryzen 9000系列处理器上架:已开启预约抢购,暂未公布定价
    4AMD EPYC 9755处理器曝光:拥有128个Zen 5内核,L3缓存达512MB
    52024Q2中国智能手机市场迎来10%增长,本土厂商首次包揽前五名
    6《装甲核心6:境界天火》销量突破300万份,距离发售日历时11个月
    7微星官方确认8月中旬提供新BIOS,以解决13/14代酷睿桌面CPU不稳定问题
    84500元级显卡选哪张?RTX 4070 SUPER大战RX 7900 GRE
    9PlayStation VR2 App在Steam平台上线:将于8月6日推出,需搭配PC适配器
    已有 3 条评论,共 46 人参与。
    登录快速注册 后发表评论
    • 这些评论亮了
    • Xiao丶怀教授 2023-08-09 19:25    |  加入黑名单

      12代和13代还在售卖,不在此次漏洞影响范围内是吧

      支持(23)  |   反对(0)  |   举报  |   回复

      2#

    • RainMax教授 2023-08-10 09:05    |  加入黑名单

      Xiao丶怀 教授

      12代和13代还在售卖,不在此次漏洞影响范围内是吧
      2023-08-09 19:25
    • 支持(23)  |   反对(0)  |   举报  |   回复
    • 等12代和13代停售就可以发新漏洞出来了。

      支持(12)  |   反对(0)  |   举报  |   回复

      3#

    • bxhaai一代宗师 2023-08-09 14:42    |  加入黑名单

      又一个后面被爆了啊

      支持(8)  |   反对(0)  |   举报  |   回复

      1#

    提示:本页有 3 个评论因未通过审核而被隐藏

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明