[情報] 研究人員再掀Spectre推測執行漏洞
標題:研究人員再掀Spectre推測執行漏洞,波及英特爾及Arm處理器
連結:https://www.ithome.com.tw/news/149829
內文:
阿姆斯特丹自由大學VUSec實驗室發表一篇研究,揭露他們如何找到英特爾及Arm當初修補CPU推測執行漏洞Spectre的未竟之處,成功開採其中最危險的Spectre變種(Spectre v2,CVE-2017-5715)
阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的漏洞安全實驗室VUSec本周發表一篇研究報告,指出在2018年曝光的CPU推測執行漏洞Spectre並沒有修補完全,使得該實驗室依然可透過其它管道開採其中的CVE-2017-5715漏洞,進而推測核心記憶體中的機密資訊。
推測執行(Speculative Execution)為一用來提升CPU效能的設計,可提前執行可能需要的指令,相關指令若涉及機密資料,並把資料帶入快取,駭客即可開採此一程序,讀取存放在記憶體中的機密資訊,又稱為旁路攻擊。Spectre由3個變種漏洞組成,分別是CVE-2017-5753、CVE-2017-5754,以及VUSec這次的發現有關的CVE-2017-5715。
CVE-2017-5715屬於分支目標注入漏洞(Branch Target Injection,BTI),又被稱為Spectre v2,也被視為最危險的Spectre變種,它允許一名無特權的駭客遞送任何分支目標到間接的分支預測器,促使核心推測性地跳至注入目標的程式碼區域並執行程式。
硬體及軟體業者提出了各種緩解措施來修補BTI,主要是讓預測器可追蹤權限等級,然而,VUSec卻發現了可用來開採Spectre v2的新途徑──分支歷史注入(Branch History Injection,BHI)。
VUSec團隊說明,硬體的緩解措施的確可避免無特權駭客於核心注入預測器條目,然而,由於預測器仰賴全域歷史來選擇目標條目以推測執行,若駭客得以自用戶空間毒害全域歷史,就能迫使核心因誤判形勢而外洩資料。
此外,VUSec認為英特爾及Arm修補BTI漏洞時,已經達到它們原先想要的目的,業者沒想到的是相關的攻擊表面比它們原先估計的還要廣泛,且BHI基本上是BTI漏洞的延伸,只要是當初被這個BTI漏洞影響的產品,就會受到新漏洞的波及。
英特爾把VUSec所發現的漏洞拆分為CVE-2022-0001及CVE-2022-0002,而Arm對此僅提供一個漏洞編號CVE- 2022-23960,雙方皆已釋出安全建議。
心得:
一次降40% 已經來了第五次了 要降幾%?
--
這就小刀鑿牆啊,理論可行但是實作
效率太低
十一代之前補完漏洞都頗慘,到十一
代才算真的比較安全
這漏洞真的有被駭客實踐過嗎?
只要對象資料價值大於某種程度就會
有人去做
Pegasus出來之前我也沒想過對方會
在上面刻迷你電腦啊
被騙五次還繼續買intel
google一下Spectre V2 + AMD
樓上, google完以後發現AMD避開了
爆
[情報] 烏克蘭安全局提供網路駭客支援平台烏克蘭安全局開設了一個平台, 歡迎各國網路使用者一起提供軍事資訊與他們並肩作戰。 大家如果有相關資訊,可以想辦法透過此平台參加者這場戰爭唷! 澄清一下:烏克蘭安全局招募的義軍是那種能鑽俄羅斯網路安全漏洞的駭客34
[問卦] 雙縫實驗真的假的阿?雙縫實驗居然說光在被觀察的時候就是粒子 沒被觀察的時候就是波 然後還可以未卜先知知道將來會不會被觀察探測到 這扯了吧 我絕對不相信有這種事情,一定是實驗沒做好,實驗有漏洞22
[問卦] 怎麼用白話文說明CPU的「執行緒」?古早的CPU就單核心 後來雙核心、四核心.. 漸漸的出現X核心+X執行緒 核心還能理解 但我爸媽問我什麼是執行緒15
[情報] 新的幽靈漏洞昨天被發佈新聞來源: tre-vulnerability 縮網址: 新的幽靈漏洞昨天被發佈,X
[問卦]PC CPU為什麼不塞幾個ARM核心來跑 Android模擬?大家都知道 目前CPU核心數量越來越多 10核以上也不少見 只是平時電腦執行軟體 很少需要用到這麼多核心9
[閒聊] 開發者打造讓NS原生執行PSVita系統的工具原文標題: 非模擬器!開發者打造能夠讓 Nintendo Switch 主機原生執行 PS Vita 系統的工具 原文網址: by 凱拉特 一位來自西班牙的開發者「Xerpi」Sergi Granell 聲稱他已經成功自行研發出了能夠在4
Re: [閒聊] 資安人員會在意intel 或amd的cpu嗎?直接講重點,習慣問題。 AMD、intel的CPU都有漏洞阿, 有些漏洞還要親自摸到機器才能做, 都摸到機器了,怎麼不直接破解作業系統就好了? 再來CPU所造成的漏洞,不會立刻遭到攻擊,2
[問卦] 有沒有理組志工默默拯救世界的八卦最近資安界的大新聞 阿里巴巴雲端資安團隊Chen ZhaoJun發現log4j存在重大漏洞,並於11/24通報CVE及Apache基金會。 log4j為基於Java的紀錄檔紀錄工具,廣泛應用在網路伺服器中。此次漏洞可讓攻擊者藉由文字訊息便能入侵及控制伺服器。據悉全球有超過數百萬台伺服器可能受到影響,許多資安廠商皆稱此為近十年來最嚴重資安漏洞。- 大家安安 事情是這樣的 小魯有幾位朋友 最近也飛回台灣 共同點是都會提到入境有超多防疫漏洞 這些漏洞 你知道 我知道 大家都知道