聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

安全研究员发现了绕过Intel、AMD和Arm公司现代计算机处理器中基于硬件的推断执行防御措施。

今天,这三家CPU厂商发布安全公告并发布缓解更新以及安全建议。虽然存在基于隔离的防护措施,但这些漏洞可用于泄露敏感信息。

推断执行漏洞

这种推断执行技术旨在通过提前运行某些任务使信息及时按需提供,来优化CPU性能。

2018年,安全研究员发现了 Meltdown 和 Spectre 漏洞,此后,厂商发布基于软件的缓解措施如 “Retpoline”将间接分支从推断执行中隔离。芯片制造商也通过硬件修复方案解决了这些漏洞。

绕过 Spectre 修复方案

VUSec 公司的安全研究员发布技术报告,说明了绕过所有现有缓解措施的新方法,他们称之为“分支历史注入 (BHI)”。

报告提到,虽然硬件缓解措施仍然阻止低权限攻击者注入内核的预测条目,但依赖于全局历史来挑选目标制造了此前未知的攻击方法。在目标系统上具有低权限的恶意人员可投毒该历史,强制OS内核错误预测可泄露数据的目标。为证明自己的观点,研究人员发布了PoC,演示了任意内核内存泄露,成功地披露了易受攻击系统的根哈希密码。

为此,Intel 分配了两个中危漏洞CVE-2022-0001和CVE-2022-0002,并建议用户禁用对权限模式下管理运行时的访问权限。Arm公司也发布安全通告,其Cortex-A和Neoverse 产品受影响。VUsec 公司也准备了关于新型BHI攻击的论文,将在今年的第31届 USENIX 安全峰会上发布。

SLS

巧合的是,grsecurity 公司发布了某漏洞的详情和PoC,表示可通过新型直线推断 (straight-line-speculation, SLS) 攻击方法泄露AMD处理器中的机密数据。

SLS的新变体影响很多基于Zen1和Zen2 微架构的AMD芯片,包括EPYC、Ryzen Threadripper 和 具有集成式 Radeon Graphics的Ryzen。

AMD公司发布受影响产品清单和白皮书,发布了对中危漏洞CVE-2021-26341的安全建议。

截至目前,虽然AMD尚未发现该漏洞遭在野利用的迹象,但应用推荐的缓解措施仍然很重要。


代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

多个高危 BIOS 缺陷影响英特尔处理器,特斯拉 Model 3 未幸免,可用于供应链攻击

研究员使用新型CPU攻击技术 “SmashEx” 攻破 Intel SGX

AMD CPU驱动被曝漏洞,可使 KASLR崩溃、密码泄露

Intel CPU 曝两个新漏洞影响所有处理器,设备可遭接管(含视频)

Win10发布微码,修复Intel CPU内核数据泄漏新漏洞 (含视频)

谷歌发布基于浏览器的 Spectre 攻击的 PoC exploit

研究人员披露 Meltdown 和 Spectre 攻击的7种新变体

原文链接

https://www.bleepingcomputer.com/news/security/hp-patches-16-uefi-firmware-bugs-allowing-stealthy-malware-infections/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

Intel、AMD和Arm 告警:注意新的推断执行CPU漏洞!相关推荐

  1. CPU架构 intel,amd和arm的关系

    1.指令集 所谓指令集,是CPU中用来计算和控制计算机系统的一套指令的集合.指令的强弱是CPU的重要指标,指令集是提高微处理器效率的最有效工具之一. CPU依靠指令来计算和控制系统,每款CPU在设计时 ...

  2. 查看Linux系统架构的命令,查看linux系统是哪种架构:AMD、ARM、x86、x86_64、pcc 或 查看Ubuntu的版本号

    欢迎大家关注笔者,你的关注是我持续更博的最大动力 原创文章,转载告知,盗版必究 查看Linux系统架构的命令,查看linux系统是哪种架构:AMD.ARM.x86.x86_64.pcc 文章目录: 1 ...

  3. x86、amd、arm和GPU

    CPU和GPU. 题目其实比较乱,不同类的东西都堆在一起了.但对于我来说,确实是不容易搞清. 应该这么说,x86和arm是一类,是CPU架构:Amd是一家CPU制造商,它们家的CPU和Intel一样, ...

  4. Intel, AMD及VIA CPU的微架构(39,完)

    21. 微架构的比较 已经调查的最先进微架构代表了不同的微架构核心:AMD,Pentium 4(NetBurst),Pentium M与Intel Core 2核心.现在我将讨论这些微架构的优缺点.我 ...

  5. amd显卡linux命令,在deepin系统动态切换intel+amd笔记本显卡运行应用的方法

    本文介绍在deepin系统动态切换intel+amd笔记本显卡运行应用,最初的想法是使用amd显卡玩steam上的游戏,现在分享具体的方法. 第一步.首先查看一下双显卡方案是否支持新动态切换方案-AT ...

  6. 30年前竟是一家?Intel/AMD CPU的那些事

    原文链接: http://diy.pconline.com.cn/cpu/study_cpu/1207/2862888_all.html#content_page_8 1"史前年代" ...

  7. 虚拟机体验苹果系统.Mac OS X On VMware.[Intel/AMD]版本

    虚拟机体验苹果系统.Mac OS X On VMware.[Intel/AMD]版本 继上次发布的虚拟机版本http://www.memac.cn/read.php?tid=277 因为不支持AMD的 ...

  8. amd服务器cpu没有芯片组,AMD宣布重大福利,下代锐龙CPU无需换主板!intel如遭雷击...

    原标题:AMD宣布重大福利,下代锐龙CPU无需换主板!intel如遭雷击 2019年的CPU市场对于AMD来说意义重大,Ryzen 3000系列的成功也令大家看到了AMD未来的希望,在这种情况下AMD ...

  9. 解决Intel/AMD双显卡环境下Ubuntu系统过热问题

    本文转自:http://ubuntuforums.org/showthread.php?t=1930450 If you do want to make the switch possible bet ...

最新文章

  1. 缓存用不好,Bug改到老
  2. 意念实时转语音!Facebook的非植入式脑机接口,解码准确率达到76%
  3. php extension 安装,php + clucene extension的安装
  4. KEIL常见编译错误和警告解决方案汇总
  5. python学习笔记(一)基本数据类型
  6. android odex版本调试_Android可执行文件之谜 - DEX与ODEX, OAT与ELF
  7. mysql知识点汇总
  8. java repaint 无效_java repaint()无效
  9. RUP大讲堂(第五讲)-基于用例的需求工程技术
  10. HDU_5688 (map)
  11. 一个dsp最小系统至少要有_DSP原理及应用(2812)试卷_附答案卷B2(2015城南)
  12. python音乐编程_可以编程写音乐的python库musicpy教程(第一期) musicpy的数据结构...
  13. JS 之Node节点的 属性、方法 获取
  14. NYOJ268 荷兰国旗问题
  15. 人工智能:免疫算法概述
  16. linux系统中vi/vim文本编辑器的使用简介
  17. Educoder中Spark任务提交
  18. zuk android系统耗电高,联想ZUK手机出现大规模卡顿耗电问题 解决办法让人忍俊不禁...
  19. mysql l查看历史等锁信息_查看锁信息(开启InnoDB监控)
  20. Blog技巧,让Google把你的blog翻译成英文

热门文章

  1. Python 面向对象高级编程——定制类
  2. 深入理解ob_flush和flush的区别(转)
  3. DAppDiscover | 盘点2018年度十大DAPP
  4. 渣渣的leetcode刷题笔记-树(1)
  5. 查看python版本和django版本
  6. 开发平台怎么选?来看看专业人士怎么说
  7. centos LAMP菜鸟搭建过程
  8. python 引入同一路径的类_Python实现Wordcloud生成词云图的示例
  9. Android 自定义ViewGroup
  10. Java中函数参数不固定的问题