在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數據

JsPm_robot_1hjq ? 來源:YXQ ? 2019-05-17 17:38 ? 次閱讀

英特爾(Intel)披露了一個或導致數據被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來的一種新型的現代芯片設計缺陷的風險。

安全研究人員警告稱,這個漏洞對云數據中心處理的信息構成的風險尤其大。許多大型企業和政府都依賴云數據中心來處理它們的部分運算需求。

這個問題被稱為“僵尸負載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問題,盡管這家芯片制造商表示,其最新微處理器已經在硬件層面上進行修復以避免該問題。較舊的芯片需要更新微碼以及芯片上運行的操作系統

英特爾周二表示,“相對于攻擊者可以使用的其他手段而言”,利用這個漏洞可謂“極其復雜”,并且尚沒有報告稱攻擊者在利用該漏洞竊取數據。

這個漏洞“很難利用——但也很難修補。”Obsidian Security首席技術官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎——是我們的云、我們的臺式機的基礎。”

在“僵尸負載”問題爆出前,去年初還披露了兩個普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設計缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問題源于名為“預測執行”(speculative execution)的進程。在該進程中,芯片預測它們接下來將會收到的指令,在未收到程序請求的時候預先執行數據操作。

預測執行技術在所有現代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數據被推送到硬件系統的另一部分、從而可被攻擊者訪問的話。

如果修復“僵尸負載”問題會限制系統可同時處理的“線程”數量,一些電腦系統在修復后的速度可能會大幅變慢。

蘋果(Apple)是在本周二發布軟件更新的幾家公司之一。它表示,補丁“可能會使性能降低至多40%”。不過,去年發布修復“幽靈”和“熔毀”可能導致電腦性能下降的警告以后,并沒有出現大量關于電腦性能下降的報告。

研究人員表示,“僵尸負載”漏洞最有可能在電腦同時處理多任務的情況下被利用,因為一個程序泄露的數據可能會被另一個程序讀取。對云數據中心來說尤其如此。在云數據中心,利用一種被稱為“虛擬化”的技術,不同客戶的程序在同一臺電腦上運行。

約翰遜表示,“預測執行”漏洞泄露的數據不太可能遭到利用,除非是最堅決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機信息中篩選出有用的信息。然而,他補充道,使用這種方式可以獲取零散的有用數據,如電腦加密密鑰。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10017

    瀏覽量

    172430
  • 數據
    +關注

    關注

    8

    文章

    7170

    瀏覽量

    89707

原文標題:英特爾披露“僵尸負載”芯片漏洞

文章出處:【微信號:robot-1hjqr,微信公眾號:1號機器人網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    世紀大并購!傳高通有意整體收購英特爾英特爾最新回應

    電子發燒友網報道(文/吳子鵬)9月21日,《華爾街日報》發布博文,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門。“最近幾天,高通已經接觸了芯片制造商英特爾。”報道,這
    的頭像 發表于 09-22 05:21 ?3072次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    微軟Outlook曝高危安全漏洞

    行為瞄準的目標。 CISA公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范漏洞帶來的潛在風險。這一緊迫性凸顯了
    的頭像 發表于 02-10 09:17 ?154次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用
    的頭像 發表于 12-16 13:59 ?197次閱讀

    英特爾發布2023-2024企業社會責任報告

    近日,英特爾發布《2023-2024英特爾中國企業社會責任報告》,展示其履責、包容、可持續、賦能的“RISE”戰略和2030目標指引下,
    的頭像 發表于 11-25 17:07 ?624次閱讀

    常見的漏洞分享

    下來,使用nodejs反編譯 reverse-sourcemap --output-dir . 2.11aef028.chunk.js.map #DNS域傳送漏洞: 域傳送是DNS備份服務器從主服務器拷貝數據、若DNS服務器配置不當,未驗證身份,導致
    的頭像 發表于 11-21 15:39 ?245次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    英特爾股價分析,財報超出預期,英特爾股票買入還是賣出?

    重大進展。 (3)猛獸財經對英特爾股價的技術分析:希望股從當前價格大幅反彈的投資,可以22.7美元附近建立一個小多頭頭寸,并在18.5美元處設立止損位,看空
    的頭像 發表于 11-05 11:33 ?364次閱讀
    <b class='flag-5'>英特爾</b>股價分析,財報超出預期,<b class='flag-5'>英特爾</b>股票<b class='flag-5'>該</b>買入還是賣出?

    剛剛!英特爾最新回應

    不斷被爆存在各種漏洞,“表明其對客戶極不負責任的態度”。“從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時,會出現崩潰問題。” 今日中午,英特爾中國
    的頭像 發表于 10-17 17:35 ?357次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    面對高通收購,Apollo 50億美元投資,你買入英特爾股票嗎?

    財經認為高通收購英特爾大概率不會成功,而且英特爾將強烈反對。 (5)猛獸財經對英特爾股票的技術分析:支撐位:19美元,阻力位:25美元。 Apollo將投資英特爾 關于
    的頭像 發表于 09-25 16:34 ?301次閱讀
    面對高通收購,Apollo 50億美元投資,你<b class='flag-5'>該</b>買入<b class='flag-5'>英特爾</b>股票嗎?

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?518次閱讀

    英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷

    本次披露的問題主要集中軟件層面,神經壓縮機中的一個漏洞被評為CVSS10.0的“滿點”分數,具有遠程提權和實施任意攻擊的能力。
    的頭像 發表于 05-16 14:56 ?686次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?612次閱讀

    Rust漏洞可遠程執行惡意指令,已發布安全補丁

    漏洞源于操作系統命令及參數注入缺陷,攻擊者能非法執行可能有害的指令。CVSS評分達10/10,意味著無須認證即可借助漏洞發起低難度遠端攻擊
    的頭像 發表于 04-10 14:24 ?753次閱讀

    D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊

    問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞漏洞以CVE-2024-3273作為識別號
    的頭像 發表于 04-08 10:28 ?980次閱讀

    蘋果修復macOS Ventura和Sonoma內存漏洞

    蘋果強調,漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險。
    的頭像 發表于 03-14 11:43 ?728次閱讀

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進行惡意軟件分發

    這起事故被編號為CVE-2024-21412,出現在Windows Defender SmartScreen之中的一項漏洞攻擊者透過生成特定文件,輕易繞開微軟系統的嚴密安全審查。
    的頭像 發表于 03-14 09:48 ?508次閱讀
    主站蜘蛛池模板: 乱人伦一区二区三区 | 人人搞人人 | 国产福利网站 | 欧美黄色片在线 | 国产香蕉视频在线播放 | 美女黄色一级毛片 | 免费日本黄色片 | 日本黄页网 | 美女全黄网站免费观看 | 在线视频一区二区三区四区 | 国产2021成人精品 | 椎名空中文字幕一区二区 | 永久看日本大片免费 | 永久国产 | 99成人| 屁股趴过来欠打高h | 网www天堂资源在线 网红和老师啪啪对白清晰 网络色综合久久 | 精品视频69v精品视频 | 亚洲狠狠狠一区二区三区 | 2020狠狠操 | 人人干97 | 精品卡1卡2卡三卡免费视频 | 国产成人在线播放视频 | 最近新韩国hd视频 | 人人做人人爽久久久精品 | 久久综合九色欧美综合狠狠 | 日本人善交69xxx | 午夜看一级特黄a大片黑 | 在线观看886影院成人影院 | 欧美乱强性伦xxxxx | 国外一级毛片 | 免费精品美女久久久久久久久久 | 一级不卡毛片免费 | 亚欧免费视频一区二区三区 | 五月天亚洲综合 | 2018天天操天天干 | 成人在线网站 | 日本不卡一区二区三区视频 | 欧美 激情 在线 | 俄罗斯aaaaa一级毛片 | 好吊788gaoco |