av日韩一区_av一级在线观看_亚洲毛片在线观看_中文字幕不卡在线观看_一级黄色大片在线_av在线播放免费

英特爾Coffee Lake和AMD Zen + / Zen 2均被發現全新安全漏洞

VR/AR
2020
09/14
20:04
新浪VR
分享
評論

來源:新浪VR

來自阿姆斯特丹的研究人員分享了有關最新AMD和Intel處理器中新的Spectre式推測執行漏洞的詳細信息。它被稱為“ 盲目的 ”,它使攻擊者能夠在“幽靈”時代“失明”。也就是說,鑒于內核中的緩沖區溢出很簡單,并且沒有其他信息泄漏漏洞,BlindSide可以在推測性執行域中進行BROP式攻擊,以反復探查和隨機化內核地址空間,制作任意內存讀取小工具,并實現可靠的利用。即使在強大的隨機化方案(例如最近的FGKASLR或基于僅執行內存的細粒度方案)以及針對Spectre和其他瞬時執行攻擊的最新技術緩解措施下,該方法也可以工作。

使用內核中的單個緩沖區溢出,可以使用三種BlindSide漏洞來破解內核地址空間布局隨機化器(KASLR),任意隨機化方案,包括細粒度隨機化:

漏洞1 –使用BlindSide打破KASLR,以進行可靠的ROP漏洞利用;漏洞2 –使用BlindSide打破任意隨機方案,以掛載僅用于數據的體系結構漏洞(泄漏根密碼散列);漏洞3 –破壞細粒度的隨機化和僅內核執行的內存,以轉儲完整的內核文本并安裝可靠的ROP漏洞。

我們介紹BlindSide,這是軟件和Spectre開發的融合點上的一種新開發技術。盲端使用推測執行將單個內存損壞漏洞轉變為強大的推測探測原語。這些原語通過觀察微體系結構的副作用而不是諸如崩潰的體系結構的副作用來泄漏信息,從而繞過了強大的抗泄漏性隨機防御。使用軟件漏洞而不是間接分支中毒[53]或注入[90]的關鍵思想還允許攻擊者繞過所有部署的緩解措施,以防止投機執行攻擊。此外,由于通常會在推測路徑上抑制崩潰和探測執行,因此無法通過現有的BROP式防御(例如異常崩潰檢測[35]和誘騙陷阱[18])來檢測推測探測。23]。這使盲目的攻擊者可以通過推測性地執行來暗中探測小工具。

研究人員使用英特爾的Skylake / Coffee Lake / Whiskey Lake以及基于AMD Zen / Zen 2的處理器來測試此漏洞。彗星湖很可能也容易受到這種攻擊。目前尚不清楚10nm Ice Lake芯片是否也受到此安全漏洞的影響。

THE END
廣告、內容合作請點擊這里 尋求合作
VR
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

有關AMD即將推出的Ryzen 4000“ Vermeer” CPU的更多數據已經浮出水面。盡管大部分內容基本上可以證實我們已經知道的知識,但是有一個驚喜:第4代Ryzen CPU將支持高達1TB的ECC DRAM(每個通道512GB)。
VR
據《華爾街日報》報道,英偉達正處于以約400億美元收購英國芯片制造商ARM的最后階段。
VR
9月14日消息,據最新消息,軟銀方面已經同意將ARM賣給了NV。消息中提到,軟銀集團將把ARM出售給NVIDIA,交易價值最高達400億美元。
VR
今日,NVIDIA官方正式宣布,將斥資400億美元(股票和現金)收購ARM,打造AI時代的世界頂級計算公司。核心信息如下:
VR
對于TikTok母公司來說來說,即便美國政府已經撂下狠話,如果TikTok不出手就要被禁,他們也可能不會這么干。
VR

相關推薦

1
3
主站蜘蛛池模板: 在线日韩中文字幕 | 中文字幕在线视频观看 | 免费三级av| 亚洲综合色自拍一区 | 欧美一级大片免费观看 | 欧美成人一区二区三区 | 欧美一区二区三区在线播放 | 午夜伦理影院 | 91人人爽| 亚洲欧美成人影院 | 在线免费亚洲视频 | 午夜网| 精品中文字幕久久 | 亚洲国产精久久久久久久 | 久久婷婷国产麻豆91 | 国产高清视频 | 亚洲国产欧美国产综合一区 | 亚洲成人一区 | 国产精品一区三区 | 久久久国产精品视频 | 精品中文字幕在线观看 | 国产精久久久久久久妇剪断 | 国产一级网站 | 日日人人 | 欧美综合一区二区三区 | 久久99网 | 久久久久国产一区二区 | 日韩精品久久久久 | 日韩在线视频一区二区三区 | 国产精品亚洲一区二区三区在线观看 | 看毛片网站| 亚洲国产成人在线视频 | 日日拍夜夜 | 亚洲欧洲精品成人久久奇米网 | 日韩1区 | 91操操操| 国产一区二区三区四区在线观看 | 91久久久久久久久久久 | 久草视频在线播放 | 91精品国产综合久久久亚洲 | 黄色一级毛片 |