登录客服 |

扫描或点击关注
中金在线客服

使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码?立即注册

其它账号登录:新浪QQ微信

手机网
首页>>市场>>国际市场>>  正文
精华推荐 财经号
博客 热门话题 直播

龙头:杀跌动能减弱 淘气:市场三连阴还不能抄底

孔明:星期一市场最强的热点 灯塔:风险未除还有新低

彬哥 :近期走势反应的现象 先河:缩量下跌静等止跌

五域:每位华人买一台华为 狼人:本周将要探底回升了

王国强:再等两天就快到下沿了 趋势:阴十字星别慌啦

子剑:大盘到了真空期了 武人:熊气弥漫A股希望犹存

草根:周一评述及周二预测 买卖点:周二的走势与策略

  • 打造金融数字化转型标杆 蚂蚁金服科技开放再升级
  • 热点|手机巨头竟沦落至此当男足脱掉衣服
  • 全球盯紧7月6日 关键时刻来了一大佬突然宣布
  • 热点|最没存在感的省份美的抛40亿回购
  • 突发!魔都重磅出击中国又一科技实情被曝光了
  • 热点|世界杯早已被掌控?这公司IPO造假
  • 徐小明 天赢居 波段之子 洛阳上官 幽兰行天下
  • 刘正涛 秦国安 龍哥论市 狙击牛熊 实战教父
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE图说财经

    Intel处理器又曝出新漏洞:价值10万美元

    2018-07-12 06:39:04 来源:TechWeb 作者:佚名
    分享到
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

      Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。

      现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的幽灵漏洞变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。

      新漏洞和幽灵的其他变种类似,也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。

      在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。

      这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

      研究人员还指出了Spectre v1.2漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。

      Intel已经在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁集中推送中解决。

      按照Intel的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。

      看这形势,未来肯定还会有新的幽灵漏洞变种袭击Intel处理器,不过既然基本原理类似,修复起来也会更快速。

    热门搜索

    为您推荐

    更多评论>>网友评论文明上网,理性发言