Meltdown 和 Spectre 出現新變種 可讓 CPU 的兩個核心互相攻擊

時間 :13:13 取得文章短網址

文章分類 : News, Security

近日英偉達和普林斯頓大學的一支研究團隊,在一份新報告中揭示了兩個 Meltdown 和 Spectre 漏洞的新變種,分別為「MeltdownPrime」和「SpectrePrime」。

根據報告,攻擊者可以讓 CPU 的兩個核心互相敵對,以欺騙多核系統放棄緩存數據,此前 Intel、AMD 等軟硬體廠商推出了修復補丁,但對電腦性能造成了一定程度的影響。之後 Intel 表示,該公司承諾在後續 CPU 中消除這一漏洞。

20180222_meltdown

該研究團隊表示,目前,變種 Meltdown 和 Spectre 主要是利用緩存的失效,在使用 Prime+Probe 旁路信道攻擊時,訪問受害者的記憶體,基於某種無效的一致性協議,MeltdownPrime 和 SpectrePrime 可以向系統中發起寫入請求。

總而言之,當前可用的補丁和安全更新有可能已經解決了變種攻擊的問題。但是基於最新的狀況,Intel 和 AMD 或需要考慮對其即將推出的 CPU 硬體加以調整。

你可能會對以下文章有興趣: