英特尔处理器被曝出重大安全漏洞,影响第九代酷睿及后续所有 CPU
2025-05-14 12:34:05 小编:共振软件园
感谢本站网友 威廉姆斯坦森 的线索投递!
本站 5 月 14 日消息,苏黎世联邦理工学院研究人员昨晚披露了一种针对英特尔现代 CPU 的新型漏洞“CVE-2024-45332”,影响英特尔第九代及后续所有处理器。
基于此,攻击者可通过“分支权限注入”发动攻击,从操作系统内核等特权内存区域窃取密码、加密密钥等敏感信息。
据介绍,攻击者可通过训练 CPU 预测特定分支目标,结合系统调用触发推测执行,利用侧信道泄露缓存数据。实测发现,在 Ubuntu 24.04 中读取 /etc/shadow 文件时峰值泄露速度 5.6KB/s,准确率 99.8%。
研究人员表示,自第九代处理器(Coffee Lake Refresh)以来,所有英特尔 CPU 都会受到这一漏洞的影响,但部分第七代处理器(Kaby Lake)设备也存在 IBPB 绕过风险。
除此之外,研究人员并未在 AMD 和 ARM 系统上发现类似的任何问题,至少包括 Arm Cortex-X1、Cortex-A76 以及 AMD Zen 5 和 Zen 4 芯片。本站附官方图表如下:
科研人员表示,他们早在2024 年 9 月就已经向英特尔通报了这一漏洞,英特尔后来发布了微代码更新以缓解该漏洞,但会导致约 2.7% 性能损耗,而软件缓解方案所产生的性能影响介于 1.6%-8.3% 之间。
英特尔在安全公告中声明:“我们感谢苏黎世联邦理工学院的研究与合作,正加强 Spectre v2 硬件防护措施。”英特尔发言人表示:截至目前,未发现该漏洞在现实中被利用的实际案例。
参考资料:
《2025.2 IPU - Intel® Processor Indirect Branch Predictor Advisory》
相关阅读:
《Spectre V2 卷土重来:英特尔及 Arm 处理器新漏洞“Training Solo”曝光,需多层面修复》
《已修复:新“幽灵”类漏洞被发现,时隔 6 年依然困扰英特尔 / AMD 处理器》
《英特尔修复 Indirector 侧信道漏洞:影响第 12/13 代处理器,可泄露敏感数据》
- 猜你喜欢
-
河马视频36.50M软件下载
-
适配音乐13.11M软件下载
-
lemino日剧电视版apk安装包下载9.9MB软件下载
-
影视福利版电视盒子app下载9.9MB软件下载
-
芊芊剧场app下载29.07M软件下载
-
清风视频app官方版下载去广告版9.9MB软件下载
-
雨林影视下载37.08M软件下载
-
途牛影视app去广告版下载9.9MB软件下载
-
天微电视15.43M软件下载
- 相关手机游戏
-
观影视界app最新版下载9.9MB软件下载
-
田瓜视频下载19.80M软件下载
-
浩克影视app安卓版下载9.9MB软件下载
-
点点搜影app安卓版19.06M软件下载
-
星星影视tv最新版下载9.9MB软件下载
-
三毛电视15.70M软件下载
-
23影视最新版本2023下载9.9MB软件下载
-
E影院4.91M软件下载
-
23影视电视版下载9.9MB软件下载
- 推荐共振资讯
- 英特尔处理器被曝出重大安全漏洞,影响第九代酷睿及后续所有 CPU
- 通用汽车与 LG 合作开发新型电池:2028 年商用,可为电动汽车带来 400 英里续航
- 英伟达 GeForce RTX 5060 显卡启动预约,5 月 20 日 0 点开售
- 3 张照片 → 全景 3D:苹果携手推出革命性 AI 模型 Matrix3D,简化 3D 重建过程
- 《神奇骑士技能搭配攻略》(解析技能组合,助你成为强力骑士!)
- 谷歌搜索加码 AI Mode,手气不错按钮恐被替代
- 成都技能入户攻略(留学生技能签证申请流程、材料及注意事项详解)
- 松下 LUMIX S1M2 和 S1M2E 相机发布,推出 S 24-60mm F2.8 镜头
- 漫威出装攻略视频大全——助你成为战胜敌人的超级英雄(从零基础到高手,掌握漫威英雄的出装技巧!)
- 囚犯技能选择攻略(从囚犯到自由人,掌握关键技能的重要性)
- 最新手机精选
-
醒目视频软件2025-03-08软件下载 | 65.37M
-
西瓜视频极速版app2025-03-08软件下载 | 72.52M
-
萌米影视下载安装2025-03-11软件下载 | 77.83M
-
嗷嗷影视官方正版下载2025-04-21软件下载 | 9.9MB
-
韩剧TV投屏版下载(改名韩小圈)2025-03-09软件下载 | 9.9MB
-
Moefuh(Moefun)动漫官方app下载2025-03-23软件下载 | 9.9MB