¡La CPU también expuso agujeros de seguridad críticos! 246 Core Core recluta de Intel

Intel acaba de ser completado en los últimos cinco años, el espectro de los trabajos de reparación de la CPU, la fusión de las dos vulnerabilidades, AMD también confirmó la vulnerabilidad afecta a la exposición de más de una docena de pequeños, sin embargo, los días de calma, pero un error!

Cuatro investigadores de cuatro universidades estadounidenses, Dmitry Evtyushkin, Ryan Riley, Nael Abu-Ghazaleh y Dmitry Ponomarev descubrieron que memoria de la CPU moderna en un vulnerabilidades de seguridad de alto riesgo, ha tenido éxito en la segunda generación de procesadores Intel Sandy Bridge Core, Core Haswell cuatro generaciones, seis generaciones de validación exitosa en la plataforma Skylake Core, está siendo probado actualmente la plataforma AMD.

La vulnerabilidad fue nombrada 'BranchScope Es similar a la segunda variante de Specter's Ghost Vulnerability, que solía ser similar a la función de predicción de bifurcación en las CPU modernas.

Pero la diferencia es que la segunda variante de la vulnerabilidad fantasma ataca el búfer de destino de la sucursal. El objetivo de BranchScope es el predictor de bifurcación direccional.

Su función es determinar cómo se realizan las operaciones de predicción. Si puede inducir a error correctamente, Puede engañar a la CPU para que lea y propague datos desde un espacio de memoria inaccesible.

Lo peor es La explotación de esta vulnerabilidad no requiere acceso previo a los privilegios de administrador y puede iniciarse directamente desde el espacio del usuario.

Afortunadamente, a diferencia de los CTS-Labs irresponsables que informaron a AMD 24 horas después de que se reveló la vulnerabilidad, esta vez los investigadores informaron a los proveedores de hardware que los detalles de la vulnerabilidad no se habían divulgado hasta ahora.

El 29 de marzo, hora local, los investigadores presentarán los resultados de su investigación en la 23ª conferencia internacional superior de ASLOS 2018.

2016 GoodChinaBrand | ICP: 12011751 | China Exports