前几年中处理器行业爆出了一波安全漏洞,其中熔毁meltown及幽灵spectre波及最广,现在这些安全事件还没完,Intel及荷兰大学的研究人员又发现了类似的漏洞,其中Intel及ARM处理器大量中招,不过AMD又躲过一劫,没受影响。
根据Intel发布的消息,这次发现的漏洞为分支历史注入(BHI)类似于幽灵漏洞,也是一种推测攻击,而且可以绕过Intel eIBRS和Arm CSV2,后两个是两家公司针对幽灵漏洞推出的补丁,该攻击可以读取处理器内核的数据,从而访问敏感信息。
这个漏洞影响有多大?Intel这边从Haswell架构的酷睿4000系列以来的几乎每一代处理器都有可能受到影响,包括最新的12代酷睿,只有低端的ATOM处理器除外。
ARM这边也同样影响广泛,Cortex和Neoverse内核的处理器,包括A15、A57、A72、X1、X2,以及Neoverse N1、N2在内的处理器都会受影响。
好消息是这两家公司很快也会推出新补丁解决漏洞问题,毕竟原理跟幽灵漏洞差不多,早就有应对经验了。
AMD这边没受到啥影响,跟之前的幽灵漏洞情况差不多。(作者:宪瑞)
责任编辑:577
热点新闻