办公室

新的安全漏洞影响cpus intel skylake和kaby lake

目录:

Anonim

安全安全研究人员发现了英特尔处理器的另一个缺陷,该缺陷可能使攻击者能够过滤由处理器加密的数据。 被称为 PortSmash的 研究人员已经验证了在Intel SkylakeKaby Lake处理器上的发现。 但是,他们建议所有使用同时多线程体系结构(SMT)的CPU都受到同一故障的影响。

英特尔Skylake和Kaby Lake处理器中发现的安全错误

SMT允许多个计算线程在CPU内核上并行运行,并且由于存在此安全漏洞,攻击者可以使用体系结构的并行线程执行功能与这些合法进程一起运行恶意进程。 这样,恶意进程可以从同一内核上运行的其他合法进程中提取数据。

来自芬兰坦佩雷技术大学的四名学者 ,以及来自古巴哈瓦那技术大学 (CUJAE)的研究人员,已经在GitHub上发布了这种新攻击的概念证明。

目前,概念验证代码可在GitHub上获得 ,该代码可用于从一 开始 就对Intel Skylake和Kaby Lake系列中的任何处理器执行 PortSmash 攻击。 研究人员说: “对于其他SMT架构,可能有必要自定义间谍软件策略和/或等待时间。” 至于对AMD系统的影响,研究小组告诉ZDNet,他们怀疑AMD CPU也受到了影响。

它还将影响其他处理器,包括AMD的处理器。

英特尔对此失败做出了正式回应 ,认为并非只有英特尔处理器受此问题影响:

“英特尔收到了调查通知。 此问题不取决于推测执行,因此与频谱,合并或L1终端故障无关。 我们希望它不是英特尔平台独有的, '' 公司发言人说。

研究人员于上个月向英特尔报告了此错误 (CVE-2018-5407) 。

WccftechNotebookcheck字体

办公室

编辑的选择

Back to top button