国产成人超清在线视频,国产高清永久免费,国产最新超碰97上传无码,超碰国产人人草人人爽

幽靈安全漏洞Spectre1.1新變種曝光 源于投機執(zhí)行與緩沖區(qū)溢出

網(wǎng)絡
  • cnbeta
  • 2018-07-11 11:24

來自麻省理工的 Vladimir Kiriansky 和咨詢公司 Carl Waldspurger 的兩位安全研究人員,剛剛發(fā)布了一篇揭露臭名昭著的“幽靈”(Spectre)安全漏洞新變種的論文,因其會產(chǎn)生投機性的緩沖區(qū)溢出。論文中,兩人解釋了他們新發(fā)現(xiàn)的這個變種(Spectre 1.1 / CVE-2018-3693)可以如何攻擊和防御。

7ded4856760cb17.jpg

對于處理器廠商來說,年初被曝光的該漏洞、以及后續(xù)陸續(xù)出現(xiàn)的多個其它變種,著實令業(yè)界感到頭疼。而最新的 Spectre 1.1 漏洞,則利用了投機性的緩沖區(qū)溢出。

與經(jīng)典的緩沖區(qū)溢出安全漏洞類似,Spectre 1.1 又被稱作‘邊界檢查繞過存儲’(簡稱 BCBS),將其與最原始的投機性執(zhí)行攻擊區(qū)分開來。

研究人員考慮將新變種歸于 Spectre V1 家族的一個微小版本:

其在投機性執(zhí)行窗口中使用了相同的開口(即有條件分支投機),但 Spectre 1.1 還是影響了數(shù)十億的現(xiàn)代處理器(波及 Intel 和 AMD)。

研究人員稱,預測緩沖區(qū)溢出使得本地攻擊者可以在脆弱的系統(tǒng)上執(zhí)行任意不受信任的代碼。

通過邊際信道分析(side-channel analysis)和投機緩沖區(qū)溢出(speculative buffer overflow),它可利用微處理器的投機性執(zhí)行和分支預測來暴露敏感信息。

通過直接或重定向控制流,數(shù)據(jù)值攻擊可以繞過一些 Spectre-v1 的緩解補丁。

控制流攻擊允許任意投機代碼的執(zhí)行,它可以繞過柵欄指令和此前所有針對預測執(zhí)行攻擊的軟件補救措施。

更可怕的是,研究人員還指出了所謂的 Spectre 1.2 漏洞!

作為幽靈漏洞的另一個小變體,其影響那些不會強行讀/寫保護和依賴于懶惰的 PTE 強制執(zhí)行的處理器。

在一場 Spectre 1.2 攻擊中,被允許的投機存儲可覆寫只讀的數(shù)據(jù)、代碼指針、以及代碼元數(shù)據(jù):

其包括 vtables、GOT / IAT、以及控制流緩解元數(shù)據(jù),結(jié)果就是依賴于只讀存儲器的硬件執(zhí)行沙箱都被無效化了。

研究人員已經(jīng)在英特爾 x86 和 ARM 處理器上驗證了 Spectre 1.1 和 Spectre 1.2 攻擊:

對于 Spectre 1.1,推薦采取 SLoth 家族微架構(gòu)緩解方案。對于芯片制造商來說,可在未來的處理器上部署所謂的‘流氓數(shù)據(jù)緩存存儲’保護特性。

盡管研究人員認為通過處理器微代碼更新即可完全緩解 Spectre 1.1 漏洞,但英特爾還是建議用戶和操作系統(tǒng)供應商部署安全補丁,以應對在可預見的將來會出現(xiàn)的一些新變種。


來源:cnbeta

作者:

編輯:jiyang

圖片來源:

本文鏈接: http://givenhand.cn/article/20180711/594.html

  • 安全漏洞
  • 漏洞
免責聲明:本網(wǎng)站出于傳播商業(yè)信息之目的進行轉(zhuǎn)載發(fā)布,不代表 AIUST.Com 立場。本文所涉文、圖、音視頻等資料之一切權(quán)利和法律責任歸提供方所有和承擔。本網(wǎng)站對文中的圖文等所有信息的真實性不作任何保證或承諾,請讀者僅作參考,并自行核實相關(guān)內(nèi)容。本網(wǎng)站的任何內(nèi)容僅供參考,不能做為投資、采購或行為決策依據(jù),據(jù)此操作者風險自擔。

相關(guān)文章

資訊

原創(chuàng)

薦讀

  • 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢

    2021世界制造業(yè)大會于11月22日在合肥落下帷幕。為期四天的大會中,作為向世界展示智能制造全面能力的窗口,聯(lián)想展示了一系列讓人驚喜的創(chuàng)新產(chǎn)品。現(xiàn)場展示的ThinkPad X1 Fold整體重量僅有1公斤,折疊起來之后的厚度大約為24毫米。當保持半開狀態(tài)時,可以像拿本書一樣握住,并且能同時運行兩個應用程序。使用固定在中間的鍵盤之后,瞬間變...

  • 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱

    據(jù)外媒報道,在制造帶有數(shù)字聯(lián)網(wǎng)服務的汽車的競爭中,豐田汽車和日產(chǎn)汽車面臨著被本土市場拖累的風險。與美國和歐洲的汽車消費者不同的是,日本消費者不愿意為這些聯(lián)網(wǎng)功能和服務買單。結(jié)果就是:日本只有10%的汽車...

  • 2020年河南省將推廣應用3萬臺工業(yè)機器人 2020年河南省將推廣應用3萬臺工業(yè)機器人

    到2020年,推廣應用3萬臺工業(yè)機器人,建設1000條智能生產(chǎn)線、300個智能車間、150個智能工廠……4月16日,在2018兩岸智能裝備制造鄭州論壇上,河南省工信委發(fā)布了《2017年河南省智能制造白皮書》,河南智能制造的2020...

熱門標簽