国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數據

JsPm_robot_1hjq ? 來源:YXQ ? 2019-05-17 17:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾(Intel)披露了一個或導致數據被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來的一種新型的現代芯片設計缺陷的風險。

安全研究人員警告稱,這個漏洞對云數據中心處理的信息構成的風險尤其大。許多大型企業和政府都依賴云數據中心來處理它們的部分運算需求。

這個問題被稱為“僵尸負載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問題,盡管這家芯片制造商表示,其最新的微處理器已經在硬件層面上進行修復以避免該問題。較舊的芯片需要更新微碼以及芯片上運行的操作系統

英特爾周二表示,“相對于攻擊者可以使用的其他手段而言”,利用這個漏洞可謂“極其復雜”,并且尚沒有報告稱攻擊者在利用該漏洞竊取數據。

這個漏洞“很難利用——但也很難修補。”Obsidian Security首席技術官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎——是我們的云、我們的臺式機的基礎。”

在“僵尸負載”問題爆出前,去年初還披露了兩個普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設計缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問題源于名為“預測執行”(speculative execution)的進程。在該進程中,芯片預測它們接下來將會收到的指令,在未收到程序請求的時候預先執行數據操作。

預測執行技術在所有現代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數據被推送到硬件系統的另一部分、從而可被攻擊者訪問的話。

如果修復“僵尸負載”問題會限制系統可同時處理的“線程”數量,一些電腦系統在修復后的速度可能會大幅變慢。

蘋果(Apple)是在本周二發布軟件更新的幾家公司之一。它表示,補丁“可能會使性能降低至多40%”。不過,去年發布修復“幽靈”和“熔毀”可能導致電腦性能下降的警告以后,并沒有出現大量關于電腦性能下降的報告。

研究人員表示,“僵尸負載”漏洞最有可能在電腦同時處理多任務的情況下被利用,因為一個程序泄露的數據可能會被另一個程序讀取。對云數據中心來說尤其如此。在云數據中心,利用一種被稱為“虛擬化”的技術,不同客戶的程序在同一臺電腦上運行。

約翰遜表示,“預測執行”漏洞泄露的數據不太可能遭到利用,除非是最堅決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機信息中篩選出有用的信息。然而,他補充道,使用這種方式可以獲取零散的有用數據,如電腦加密密鑰。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10301

    瀏覽量

    180417
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94755

原文標題:英特爾披露“僵尸負載”芯片漏洞

文章出處:【微信號:robot-1hjqr,微信公眾號:1號機器人網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    IBM發布2026年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2026年 X-Force 威脅情報指數報告》。報告揭示,網絡犯罪分子正以驚人的速度利用基礎安全漏洞,而人工智能工具的興起則進一步加劇了這一趨
    的頭像 發表于 03-05 16:04 ?336次閱讀

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    的條件:必須開啟 TFTP no options 模式,并且需要服務器將塊大小協商到一個極小的值。 攻擊難度高 :利用漏洞讀取到有價值信息(如密碼、密鑰等)的難度非常高。
    發表于 02-19 13:55

    英特爾開發年度盛會智潮涌動,推動AI創新走向產業縱深

    ,榮獲一等獎。期間,《2025英特爾平臺開發AI創新實踐報告》重磅首發,報告整合眾多開發的實踐反饋,輔以豐富真實案例與深度解析,全方位展
    的頭像 發表于 01-19 16:14 ?302次閱讀

    什么是零日漏洞?攻防賽跑中的“時間戰”

    軟件安全領域,零日漏洞始終是最高級別的威脅之一。“零日”意味著漏洞在被公開之前就已經被攻擊者發現并利用。一旦曝光,
    的頭像 發表于 01-07 16:59 ?721次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞
    發表于 12-22 12:53

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    完整實施:成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續的權限提升,從而部署勒索軟件、竊取敏感數據或建立持久化通道,最終對用戶造成實質性損失。
    發表于 11-17 16:17

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執行漏洞-3個信息泄露
    的頭像 發表于 08-25 17:48 ?2339次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發布2025年8月安全更新

    美國政府將入股英特爾

    據彭博社報道,特朗普政府正在與芯片制造商英特爾進行談判,希望美國政府入股這家陷入困境的公司,隨后該公司股價周四上漲 7% 。 英特爾是唯一一家有能力美國本土生產最快芯片的美國公司,
    的頭像 發表于 08-17 09:52 ?1104次閱讀

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,漏洞利用難度極低,且相關
    的頭像 發表于 08-14 16:58 ?1925次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    新思科技與英特爾EDA和IP領域展開深度合作

    近日,英特爾代工Direct Connect 2025上,新思科技宣布與英特爾EDA和IP領域展開深度合作,包括利用其通過認證的AI驅動
    的頭像 發表于 05-22 15:35 ?997次閱讀

    英特爾發布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業用戶和AI開發英特爾銳炫Pro GPU系列,發布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日
    發表于 05-20 11:03 ?1844次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?897次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業<b class='flag-5'>數據</b>安全告急!

    盟通科技攜手Acontis助力英特爾虛擬化驅動工業負載整合

    近期,盟通科技聯合合作伙伴Acontis與英特爾針對虛擬化驅動工業負載的整合這一課題展開了合作。Acontis經過多年技術積累,推出了成熟、可靠且高效的實時虛擬化擴展方案,對于這些方案,盟通科技擁有
    的頭像 發表于 04-11 10:50 ?942次閱讀
    盟通科技攜手Acontis助力<b class='flag-5'>英特爾</b>虛擬化驅動工業<b class='flag-5'>負載</b>整合

    2025英特爾人工智能創新應用大賽正式啟動

    近日,2025英特爾人工智能創新應用大賽(以下簡稱“大賽”)正式啟動。本屆大賽以“‘碼’上出發,‘芯’創未來”為主題,賽制、規模、獎項和賽事支持上實現多重升級,為開發和企業提供展示創意和成果的廣闊平臺,鼓勵他們充分
    的頭像 發表于 04-02 15:24 ?1098次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?1050次閱讀