2018年1月曝光的两个处理器高危漏洞——Meltdown和Spectre震惊了整个计算机行业。攻击者可以绕过内存访问的安全隔离机制,使用恶意程序来获取操作系统和其他程序的被保护数据,造成内存敏感信息...
漏洞预警|Windows 7 Meltdown 补丁发现漏洞,允许任意进程读写内核
前言 今晚本来想养生睡个早觉的,睡前浏览了下twitter,看到大佬的高危漏洞,看着有点好笑,微软拿起自己的石头砸自己的脚操作哈哈,这个洞在27号就已经出来了。 今年1月份英特尔确认了在自家CPU中发...
计时瞬态执行:针对英特尔处理器的新型侧信道攻击
一摘要瞬态执行攻击(Transient Execution Attack)是一种利用现代 CPU 优化技术漏洞的攻击。侧信道(Side-channel)是瞬态执行攻击泄漏数据的关键部分。在这项工作中发...
堪比Meltdown?几乎所有的现代 CPU 易受碰撞+功率侧信道攻击,数据易遭泄露
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士奥地利格拉茨工业大学和CISPA亥姆霍兹信息安全中心的八名研究人员发现,一种新型的侧信道攻击方法可导致几乎所有的现代 CPU 泄露数据,不...
英特尔 CPU 出现新侧信道攻击
近日,已发现影响多代 Intel CPU 的新边信道攻击,允许数据通过 EFLAGS 寄存器泄漏。新的攻击是由清华大学、马里兰大学和中国教育部计算机实验室 (BUPT) 的研究人员发现的,它与大多数其...