AI驱动网络连接新纪元,锐捷网络发布全场景园区网络解决方案贝壳董事会主席彭永东拟捐900万股 部分用于应届毕业生等租客群体的租房帮扶雪中送炭! 京东出口转内销扶持计划助力厨电品牌长帝破局升级格创东智与香港大学共建工业AI联合实验室,推动香港成为全球工业AI创新枢纽Reachy2开源人形机器人正式开售JetBrains 推出编码智能体 Junie AI,助力编程与调试全新体验谷歌 Gemini Live 功能全面开放,安卓用户迎来新体验月之暗面Kimi开源数学定理证明模型Kimina-Prover字节发布豆包1.5深度思考模型:多模态深度思考、延迟低微信低调上线首个AI助手“元宝”,这功能有点香OpenAI发布两款多模态推理模型o4-mini、满血版o3苹果Vision Air头显配置曝光:将采用钛金属,深蓝配色抢眼卡西欧推出60周年纪念款计算器 融合日本传统纹样设计vivo X200 Ultra真机图曝光:蔡司大师镜头加持,旗舰配置拉满AI火花集|从技术竞速到应用共生,阿里云和AI火花先锋“解锁”中国AI应用的破局之路追风者正式公布Evolv S2机箱:延续 X2整体设计,高度有所降低阿里云等多家单位联合起草 首个云超算国标 GB / T 45400-2025 发布消息称联想旗下摩托罗拉与美 AI 公司 Perplexity 达成协议,刀锋折叠机将用上新助手iQOO Z10 Turbo 系列手机全系标配旗舰同款自研电竞芯片 Q1AMD锐龙 Z2 A掌机处理器被曝基于 "Van Gogh" 芯片
  • 首页 > 网络安全频道 > 攻击防御

    已修复:新“幽灵”类漏洞被发现,时隔 6 年依然困扰英特尔 / AMD 处理器

    2024年10月23日 12:17:55   来源:IT之家

      还记得六年前的“幽灵”(Spectre)和“熔断”(Meltdown)两种漏洞类型吗?来自瑞士苏黎世联邦理工学院的两位研究人员最新发现了新的“幽灵”类漏洞,可以突破英特尔和 AMD 部署防护措施。

      英特尔和 AMD 两家公司为了抵御 Spectre v2(CVE-2017-5715)及其它同类硬件漏洞,于是引入了间接分支预测器屏障(IBPB)。而团队表示攻击者理论上可以绕过 IBPB,利用类“幽灵”漏洞窃取根密码或其他敏感信息。

      研究人员首先发现了第 12、13 和 14 代 Intel 酷睿处理器以及第 5 和 6 代至强处理器的微代码中存在一个漏洞,恶意行为者可以利用该漏洞导致 IBPB 保护失效。

      此外 AMD 的 Zen 和 Zen 2 处理器在 IBPB 保护上同样存在漏洞,攻击者可以设计一种 Spectre 利用方式,泄露任意特权内存内容。Zen 3 处理器也可能存在漏洞,他们只发现了一个“微弱”的信号,尚未明确可被利用。

      研究人员无法获取 Windows 或其他操作系统的源代码,因此专注于在 Linux 操作系统上工作的 Spectre 漏洞。

      研究人员于今年 6 月向英特尔和 AMD 公司报告了这些缺陷并披露了相关细节,不过英特尔和 AMD 公司当时已经独立发现并修复了上述漏洞。

      英特尔已经于 3 月发布了修补的微代码(INTEL-SA-00982),在研究人员报告时,Ubuntu 仓库尚未提供该微代码更新,不过IT之家发稿前查询已经上线。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。