Downfall 漏洞曝光:影响英特尔 Skylake 到 Ice Lake 家

感谢IT之家网友华南吴彦祖线索投递!

IT之家 8 月 9 日报道,在 AMD CPU 暴露漏洞的同时,谷歌高级研究科学家也设计并发现了英特尔处理器的漏洞,这些漏洞可以窃取用户电子邮件、信息、银行财务密码等敏感信息。 数据。

该漏洞编号为 CVE-2022-40982,是一个瞬时执行侧通道漏洞 (side-),影响从 Ice Lake 到所有处理器。

攻击者可以利用此漏洞提取受 Guard (SGX) 保护的敏感信息。 IT之家注:SGX是Intel基于硬件的内存加密,可以对系统上的内存代码和软件数据进行加密和隔离。

发现该漏洞并及时向英特尔报告的谷歌研究专家表示,该攻击技术利用了一条收集指令,“在推测执行期间泄露内部向量寄存器文件的内容”。

在演示中,可以使用数据 (GDS) 技术窃取受控虚拟机 (VM) 上的 AES 128 位和 256 位加密密钥。

在窃取100个密钥的测试中,窃取AES-128的首次成功率为100%; 窃取AES-256的首次成功率为86%。

IT之家在此附上受影响的处理器型号:

英特尔修复和响应工程副总裁 Vivek 表示,攻击者在实验室环境之外重现该漏洞成本高昂且复杂。

英特尔随后发表声明,表示客户可以先查看风险评估指南,然后再决定通过禁用 Linux 和虚拟机管理器 (VMM) 上的微代码来缓解该问题。

英特尔向客户提供威胁评估和性能分析信息,并得出结论认为该问题在某些环境中的影响可能很小。

Linus 围绕 AMD 和 Intel 漏洞发布了内核代码更改和其他安全补丁。

此次合并增加了部分内核,以缓解 AMD Zen 3 和 Zen 4 的推测返回地址堆栈 (RAS) 溢出漏洞:

?id=

Linus 还合并了围绕 Intel Data (GDS)/ 的内核更改。 有关影响 Ice Lake/处理器的此问题的详细信息,请参阅 Intel 漏洞概述:

AMD 和 Intel 处理器都需要微代码更新,这些更新会随着时间的推移而推出:

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。

© 版权声明
评论 抢沙发
加载中~
每日一言
不怕万人阻挡,只怕自己投降
Not afraid of people blocking, I'm afraid their surrender