99色在线视频-99色综合-99视频精品全国免费-99视频全部免费-能在线观看的一区二区三区-嗯!啊!使劲用力在线观看

英特爾Coffee Lake和AMD Zen + / Zen 2均被發現全新安全漏洞

VR/AR
2020
09/14
20:04
新浪VR
分享
評論

來源:新浪VR

來自阿姆斯特丹的研究人員分享了有關最新AMD和Intel處理器中新的Spectre式推測執行漏洞的詳細信息。它被稱為“ 盲目的 ”,它使攻擊者能夠在“幽靈”時代“失明”。也就是說,鑒于內核中的緩沖區溢出很簡單,并且沒有其他信息泄漏漏洞,BlindSide可以在推測性執行域中進行BROP式攻擊,以反復探查和隨機化內核地址空間,制作任意內存讀取小工具,并實現可靠的利用。即使在強大的隨機化方案(例如最近的FGKASLR或基于僅執行內存的細粒度方案)以及針對Spectre和其他瞬時執行攻擊的最新技術緩解措施下,該方法也可以工作。

使用內核中的單個緩沖區溢出,可以使用三種BlindSide漏洞來破解內核地址空間布局隨機化器(KASLR),任意隨機化方案,包括細粒度隨機化:

漏洞1 –使用BlindSide打破KASLR,以進行可靠的ROP漏洞利用;漏洞2 –使用BlindSide打破任意隨機方案,以掛載僅用于數據的體系結構漏洞(泄漏根密碼散列);漏洞3 –破壞細粒度的隨機化和僅內核執行的內存,以轉儲完整的內核文本并安裝可靠的ROP漏洞。

我們介紹BlindSide,這是軟件和Spectre開發的融合點上的一種新開發技術。盲端使用推測執行將單個內存損壞漏洞轉變為強大的推測探測原語。這些原語通過觀察微體系結構的副作用而不是諸如崩潰的體系結構的副作用來泄漏信息,從而繞過了強大的抗泄漏性隨機防御。使用軟件漏洞而不是間接分支中毒[53]或注入[90]的關鍵思想還允許攻擊者繞過所有部署的緩解措施,以防止投機執行攻擊。此外,由于通常會在推測路徑上抑制崩潰和探測執行,因此無法通過現有的BROP式防御(例如異常崩潰檢測[35]和誘騙陷阱[18])來檢測推測探測。23]。這使盲目的攻擊者可以通過推測性地執行來暗中探測小工具。

研究人員使用英特爾的Skylake / Coffee Lake / Whiskey Lake以及基于AMD Zen / Zen 2的處理器來測試此漏洞。彗星湖很可能也容易受到這種攻擊。目前尚不清楚10nm Ice Lake芯片是否也受到此安全漏洞的影響。

THE END
廣告、內容合作請點擊這里 尋求合作
VR
免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

相關熱點

有關AMD即將推出的Ryzen 4000“ Vermeer” CPU的更多數據已經浮出水面。盡管大部分內容基本上可以證實我們已經知道的知識,但是有一個驚喜:第4代Ryzen CPU將支持高達1TB的ECC DRAM(每個通道512GB)。
VR
據《華爾街日報》報道,英偉達正處于以約400億美元收購英國芯片制造商ARM的最后階段。
VR
9月14日消息,據最新消息,軟銀方面已經同意將ARM賣給了NV。消息中提到,軟銀集團將把ARM出售給NVIDIA,交易價值最高達400億美元。
VR
今日,NVIDIA官方正式宣布,將斥資400億美元(股票和現金)收購ARM,打造AI時代的世界頂級計算公司。核心信息如下:
VR
對于TikTok母公司來說來說,即便美國政府已經撂下狠話,如果TikTok不出手就要被禁,他們也可能不會這么干。
VR

相關推薦

1
3
主站蜘蛛池模板: 热门国产xvideos中文 | 密私密影院在线观看 | 成 人 动漫在线观看网站网站 | 宅男色影院 | 亚洲视频高清 | 欧美日韩ay在线观看 | 中文字幕一区二区精品区 | 玖玖在线免费视频 | 色婷五月综激情亚洲综合 | 人人看人人干 | 欧美国产亚洲精品高清不卡 | 成人免费在线视频网站 | 国产欧美精品一区二区三区 | 亚洲国产精品+制服丝袜 | 日韩国产片 | 国产人成精品午夜在线观看 | 日本一区高清视频 | 你懂的在线免费视频 | 在线免费观看黄色网址 | 狠狠夜色午夜久久综合热91 | 福利片在线| 亚洲精选在线观看 | 亚洲天堂精品在线 | 亚洲系列中文字幕一区二区 | 中文字幕成人免费视频 | 亚洲波多野结衣日韩在线 | 日本久久中文字幕 | 欧美一级高清免费a | 男女性激烈动态图无遮挡 | 天堂欧美| 国产99视频精品免费视频36 | 激情五月综合网 | 黄色a免费 | 国产一区二区三区免费观看 | 黄网站在线观看视频 | 亚洲免费国产 | 国产日本亚洲欧美 | 美国一级做a一级爱视频 | 久久国产高清一区二区三区 | 亚洲欧美日韩中文综合v日本 | 久久久精彩视频 |