• 我的订阅
  • 科技

谷歌发布攻击英特尔cpu的“pathfinder”手法

类别:科技 发布时间:2024-05-11 20:36:00 来源:浅语科技

5月11日消息,在近日举办的“ASPLOS2024”学术会议中,谷歌联合加州大学圣地亚哥分校、普渡大学等院校发布一篇技术论文,其中探讨了一种用于攻击英特尔CPU的“Pathfinder”手法,号称可以从用户端JPEG图像库中直接获取正在处理中的图像及AES密钥。

谷歌发布攻击英特尔cpu的“pathfinder”手法

据悉,Pathfinder主要利用了现代CPU的分支预测机制,允许攻击者读取和操纵分支预测器(ConditionalBranchPredictor)的关键组件,从而实现“重建程序控制流历史记录”,同时发起高分辨率Spectre攻击。

IT之家注意到,相关论文同时提到研究团队基于2018年Spectre攻击方案进行“升级”,在原来的分支预测/推测执行基础上针对分支预测器中“路径历史寄存器(PathHistoryRegister,PHR)”的功能诱发分支错误预测,导致受害者设备上的程序执行非预期的代码路径,从而曝光设备中的机密数据。

谷歌发布攻击英特尔cpu的“pathfinder”手法

不过相关漏洞攻击仅基于英特尔处理器此前曝光的“Spectrev1漏洞”基础上,AMD、苹果、高通等处理器不受影响,但研究人员同时指出并非所有处理器都“完美无缺”:

这项研究表明路径历史寄存器的内容很容易泄露,暴露了许多分支代码可以作为潜在的攻击面,并且相关漏洞一经暴露便会构成重大安全问题。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-11 23:45:08

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

inception漏洞曝光:影响所有amdzen处理器
...AMDZen架构的Ryzen和EPYCCPU,都受到Phantom和Inception的影响。英特尔CPU虽然也受到TTE变种的影响
2023-08-10 13:59:00
增强硬件安全,Linux6.2为英特尔SGX引入异步退出通知
...发状态下的Linux6.2在引入TDX访客认证支持之外,还计划为英特尔的英特尔软件防护扩展(SGX)引入异步退出通知(AsynchronousExitNotification)机制
2022-12-15 20:20
英特尔发布41份安全公告:涉及90多个漏洞
近日英特尔发布了41份安全公告,涉及了90多个漏洞,覆盖了英特尔产品线,数量相当多。这次的安全漏洞主要存在于软件方面,其中包括了1个等级最高的AI工具漏洞
2024-05-17 20:36:00
英特尔推送微码更新以修复高危漏洞
11月15日消息,英特尔周二推出了最新版本微码更新,以修复一个高严重性的CPU漏洞,该漏洞有可能会被用来攻击云主机。这个漏洞名为“Reptar”
2023-11-15 21:06:00
英特尔公布34个安全漏洞:涉及32款软件和2款固件
近日英特尔公布了34个安全漏洞,其中包括32款软件和2款固件,涵盖的范围非常广泛,可以说是非常罕见的。这些安全漏洞影响到了芯片组
2024-02-20 10:04:00
英特尔部分锐炫 A770 / A750 显卡存在安全漏洞
英特尔官网近日发布公告,披露了一个代号为INTEL-SA-00812的漏洞,将波及去年10月-12月期间售出的部分锐炬A770/A750显卡
2023-08-13 19:12:00
微软为surfacelaptopgo3推出5月固件更新
...适用于运行Windows1022H2及更新版本系统的设备。解决了与英特尔安全公告INTEL-SA-00923、INTEL-SA-00929与INTEL-SA-00950相关的潜在安全漏洞
2024-05-21 11:54:00
微软惹祸致Linux内核6.13差点翻车!Intel、AMD紧急救火成功
...的完整性,从而防止恶意软件劫持合法软件的进程步骤。英特尔的Peter Zijlstra提交了紧急修复补丁,以恢复与EXECMEM_ROX支持相关的更改
2025-01-14 12:53:00
微软发布surfacepro5月固件更新:防止设备过热
...提升能效。最新版本的安全更新包括:Intel-SA-00923:某些英特尔®SPS固件版本可能存在资源消耗失控的问题
2024-05-18 01:11:00
更多关于科技的资讯: