英特尔CPU曝漏洞 可被利用绕过ASLR

简介: 本文讲的是英特尔CPU曝漏洞 可被利用绕过ASLR,英特尔 Haswell CPU 的一个功能可被黑客利用,击败所有主流操作系统中的反漏洞利用安全保护技术。

本文讲的是英特尔CPU曝漏洞 可被利用绕过ASLR,英特尔 Haswell CPU 的一个功能可被黑客利用,击败所有主流操作系统中的反漏洞利用安全保护技术。

image

该漏洞由美国纽约州及加州两所大学的三名研究人员发现,可绕过ASLR(地址空间配置随机加载),在本周台北召开的第49届IEEE/ACM国际论坛上,研究人员对此做了主题演讲。

ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的一种技术。

在论文中,三名研究人员展示了分支目标缓冲区(BTB,一种CPU分支目标预测器使用的缓冲区)可被利用泄露ASLR地址,通过在不同用户进入或操作系统核心进程之间触发BTB碰撞,目前的CPU技术中,使用分支预测机制来优化性能。

研究人员展示如何在一台装有英特尔 Haswell 微架构CPU,并运行Linux 4.5的计算机上,绕过ASLR。可以60毫秒左右的时间使用BTB碰撞达到目的。

实际上,目前已经有其他绕过ASLR的攻击方法,但都需要找到额外的内存泄露漏洞,并配合之前的内存破坏漏洞才能实现攻击。由于现在安全防护技术的发展,大多数远程攻击都需要攻击链来完成。

英特尔目前尚未对此事发表评论。

原文发布时间为:十月 20, 2016
本文作者:Recco
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/20403.html

相关文章
|
4月前
|
机器学习/深度学习 数据采集 人工智能
为AI加速而生 英特尔第五代至强CPU带来AI新表现
AI时代,亲民、易用的CPU如何能实现相比GPU更具性价比的加速方案?英特尔® 至强® 可扩展处理器给出答案:内置AI加速引擎,更好地承载人工智能应用工作负载。
|
9月前
|
存储 缓存 安全
关于这波 Intel CPU 漏洞,我见过最形象易懂的解释
用户级别权限的应用可以利用此漏洞访问到系统级别的内存。也就是说,一个普通程序,有可能拿到你电脑里的各种敏感信息,比如你的各种账号密码等。
|
机器学习/深度学习 人工智能 安全
新至强训练推理增效十倍,英特尔CPU加速AI更上一层楼
英特尔在自己最擅长的 CPU 上完成了一次 AI 计算的革新。
213 0
新至强训练推理增效十倍,英特尔CPU加速AI更上一层楼
|
监控 安全 算法
Intel、AMD CPU中发现新漏洞!黑客可通过“Hertzbleed”攻击窃取加密密钥|x86 CPU 节电模式均中招
Intel、AMD CPU中发现新漏洞!黑客可通过“Hertzbleed”攻击窃取加密密钥|x86 CPU 节电模式均中招
123 0
Intel、AMD CPU中发现新漏洞!黑客可通过“Hertzbleed”攻击窃取加密密钥|x86 CPU 节电模式均中招
|
Linux 测试技术 虚拟化
重大升级!英特尔 CPU 内购功能 (SDSI)已添加至 Linux 5.18 内核中
重大升级!英特尔 CPU 内购功能 (SDSI)已添加至 Linux 5.18 内核中
149 0
重大升级!英特尔 CPU 内购功能 (SDSI)已添加至 Linux 5.18 内核中
|
存储 监控 安全
高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机
手机已经成为我们生活中不可脱离的工具,由于这种密不可分因此手机也存储着用户的各种私人信息重要资料等等,所以手机的安全非常重要。
271 0
高通再曝 CPU 漏洞,黑客可经此入侵 9 亿部安卓手机
|
Web App开发 安全 物联网
这次影响了几乎整个科技圈的CPU漏洞,究竟是个啥?
最近的 CPU 行业,可以说是多事之秋,刚刚前不久爆出了 Intel 公司的远程管理安全漏洞,这几天又有了更劲爆的消息:一个有关 CPU 架构体系的设计漏洞,可以让攻击者访问你 PC 上几乎所有的加密隐私信息,而且你还对此无能为力!目前安全人员将这些漏洞归类命名为Meltdown(熔断)和Spectre(幽灵)。
162 0
这次影响了几乎整个科技圈的CPU漏洞,究竟是个啥?
|
缓存 图形学 芯片
高中低端全面领先英特尔:AMD还要发布64核Ryzen CPU
当 AMD 在今年 5 月推出其第三代 Ryzen 处理器时,英特尔不由感到如临大敌:它一直以来的竞争对手研发出了一种全新的体系结构,提升了频率,内核数和指令速度,并保证了整体性能。在单核性能上,同级别的 AMD CPU 现在已经可以匹敌英特尔,而在多核性能与价格上,AMD 则占据了不小的优势。
196 0
高中低端全面领先英特尔:AMD还要发布64核Ryzen CPU
|
安全
Kbase #13 CPU 漏洞详解
迄今为止最全的 Alibaba Cloud Linux 2 CPU 漏洞详细分析和修复状态!
1243 0
「镁客早报」英特尔发布全新CPU架构,将于2019年面世;通说服美国贸易部门对iPhone施加进口禁令
谷歌CEO皮猜参加听证会,被指谷歌全面收集用户数据;苹果正在研发通讯芯片,或将彻底抛弃高通、英特尔。
466 0

热门文章

最新文章