您现在的位置是:网站首页>娱乐娱乐

手机电玩城捕鱼24小时上下分

孔惜霜 2025-05-14 娱乐 7156 人已围观

IT之家 5 月 14 日消息⑲,苏黎世联邦理工学院研究人员昨晚披露了一种针对英特尔现代 CPU 的新型漏洞“CVE-2024-45332”❶,影响英特尔第九代及后续所有处理器③。

基于此⑬,攻击者可通过“分支权限注入”发动攻击⑫,从操作系统内核等特权内存区域窃取密码⑫、加密密钥等敏感信息⑱。

据介绍⑧,攻击者可通过训练 CPU 预测特定分支目标⑥,结合系统调用触发推测执行③,利用侧信道泄露缓存数据❷。实测发现⑯,在 Ubuntu 24.04 系统上读取 / etc / shadow 文件时峰值泄露速度 5.6KB / 秒⑬,准确率 99.8%③。

研究人员表示⑧,自第九代处理器以来⑱,所有英特尔 CPU 都会受到这一漏洞的影响③,但部分第七代设备也存在 IBPB 绕过风险▓。

除此之外④,研究人员并未在 AMD 和 ARM 系统上发现类似的任何问题⑦,至少包括 Arm Cortex-X1⑦、Cortex-A76 以及 AMD Zen 5 和 Zen 4 芯片⑫。IT之家附官方图表如下:

科研人员表示⑳,他们早在2024 年 9 月就已经向英特尔通报了这一漏洞⑦,英特尔后来发布了微代码更新以缓解该漏洞⑱,但会导致约 2.7% 性能损耗❷,而软件缓解方案所产生的性能影响介于 1.6%-8.3% 之间⑯。

英特尔在安全公告中声明:“我们感谢苏黎世联邦理工学院的研究与合作▓,正加强 Spectre v2 硬件防护措施⑫。”英特尔发言人表示:截至目前⑰,未发现该漏洞在现实中被利用的实际案例⑧。

参考资料:

很赞哦⑪!

随机图文