"Downfall" 安全漏洞影响英特尔第 6~11 代 CPU
(资料图片仅供参考)
近日,英特尔披露了一个名为"Downfall"的安全漏洞,该漏洞由第三方研究人员 Daniel Moghimi 发现。
据介绍,"Downfall" 利用 “Gather Data Sampling” 从计算机上窃取其他用户的数据和敏感信息,影响多款酷睿处理器,横跨第 6 代的 Skylake 至第 11 代的 Rocket Lake 和 Tiger Lake。
目前英特尔已在安全公告 INTEL-SA-00828 中公布了该漏洞,追踪编号为 “CVE-2022-40982”。
Daniel Moghimi 是谷歌的高级研究科学家,在 downfall.page 上发布了 “Downfall” 安全漏洞的详细信息,并展示了如何从其他用户那里窃取 128 位和 256 位 AES 密钥的演示,以及如何监视输入的字符和从 Linux 内核中获取数据。
Daniel Moghimi 表示:“这是由英特尔处理器的内存优化功能造成的,会无意中将内部硬件寄存器泄露给了软件,使得不受信任的软件可以访问其他程序存储的数据,而这些数据通常是不可以访问的。后来我发现,Gather 指令(旨在加快访问内存中的分散数据)在推测执行期间泄露了内部矢量寄存器文件的内容。”
在 Daniel Moghimi 看来,即便用户没有使用英特尔的平台,也可能会受到影响。毕竟英特尔在服务器市场有着主导地位,意味着每个连接互联网的用户都可能会受到威胁,随着云端服务变得更加普遍,完全可能恶意利用 “Downfall” 安全漏洞从共享的计算机处窃取其他用户的数据和凭证。
目前英特尔正在为受影响的芯片发布新的微码,并建议用户更新到系统制造商提供的最新版本固件,以解决这些问题。
关键词:
相关阅读
-
"Downfall" 安全漏洞影响英特尔第 6~11 代 CPU
近日,英特尔披露了一个名为 "Downfall "的安全漏洞,该漏洞由第... -
国网阜康市供电公司“客户说电日”用心...
“每月9号到11号为充电日,大家可以使用‘网上国网’APP缴纳电费,享受 -
湖南资兴:秀美东江引客来
这是8月9日在资兴市东江湖风景区拍摄的小东江风光(无人机照片)。近日 -
新式市集,贩卖的是社交
请输入图说新一代打卡地撰文 黎炫岐编辑 李觐麟继音乐节、livehouse之 -
在洞洞鞋上贴起“鸡翅、薯条”,这家淘...
今年夏天街头,洞洞鞋又重新成为了潮流主咖。花花绿绿的鞋花,配上大头 -
国家文物局部署第四次全国文物普查准备工作
国家文物局部署第四次全国文物普查准备工作 -
天津市静海区创新改革举措 打造政务服...
天津市静海区创新改革举措打造政务服务新环境--- -
15.36TB海量、14GB/s满血!忆恒创源发布...
15 36TB海量、14GB s满血!忆恒创源发布超级彪悍的PCIe5 0SSD -
厦门最大雨水调蓄池年底建成 将提升五...
工人们正抓紧施工。记者仇慧亮摄近日,记者从厦门市政集团环科公司获悉 -
50万以上超级爆款来了!理想新旗舰MEGA...
50万以上超级爆款来了!理想新旗舰MEGA年底发布:充电12分钟续航500公 -
今起到8月28日 登鼓浪屿可免费领取手绘...
文明是厦门最美的底色,它已融入城市的每一处,浸润了厦门每个人。... -
深圳市创海实业有限公司销售抽检不合格...
近日,深圳市市场监督管理局龙岗监管局发布行政处罚信息(深市监龙处罚 -
两期电子式储蓄国债 将于8月10日至19日发行
近日,记者从人民银行厦门市中心支行获悉,2023年第七期、第八期储蓄国 -
重磅!新规出台!企业注意了
(通讯员江西省市场监管局朱巧力)。 -
Aurate获得2500万美元B轮融资
AUrate是一家美国互联网高端珠宝定制商,原料均使用真金,产品包括14-1 -
中国援老挝医疗专家组举行义诊活动
中国援老挝医疗专家组举行义诊活动 -
掉色的奢侈品大牌服装是你的真爱?
杨先生展示的照片显示,T恤袖口处的绿色包边出现了掉色,白色袖子已经 -
史上最恐怖的密室逃脱游戏推荐 克苏鲁...
史上最恐怖的密室逃脱游戏是很多的玩家很喜欢的游戏的类型之一,在史上 -
中疾控:7月中国内地新增491猴痘确诊病...
中疾控9日发布2023年7月猴痘疫情监测情况。89 2%病例为主动就诊发现,6 -
千里纠纷“云”上解 枣阳法官网上“...
千里纠纷“云”上解枣阳法官网上“牵线”让两企业“隔空”和解---调...