登录客服 |

扫描或点击关注
中金在线客服

使用财视扫码登陆 中金二维码

下次自动登录

登录
忘记密码?立即注册

其它账号登录:新浪QQ微信

手机网
首页>>市场>>国际市场>>  正文
精华推荐 财经号
博客 热门话题 直播

老怪:今日投资消息早知道潘益兵:周二早间市场信息

徐小明:周二大盘操作策略财智:大反弹后防出现分

龙头:反弹预示结构性行情存在灵枝:再次冲刺3100

梦回:盘前聚焦热点板块李清远:围绕3000展开震荡

吴西:此时需寻找低位绩优股纤虹:反弹仍存两大隐忧

拾金客:短期定呈现震荡格局一狼:重点把握三个方向

彬哥:今日重点关注一件事灯塔:今日开盘前参考提示

  • 打造金融数字化转型标杆 蚂蚁金服科技开放再升级
  • 热点|手机巨头竟沦落至此当男足脱掉衣服
  • 全球盯紧7月6日 关键时刻来了一大佬突然宣布
  • 热点|最没存在感的省份美的抛40亿回购
  • 突发!魔都重磅出击中国又一科技实情被曝光了
  • 热点|世界杯早已被掌控?这公司IPO造假
  • 徐小明 天赢居 波段之子 洛阳上官 幽兰行天下
  • 刘正涛 秦国安 龍哥论市 狙击牛熊 实战教父
  • 山东虎子 牛家庄 孔明看市 A炼金师 先知窝窝
  • 灵枝 旗帜先明 短线高手 牛传千股 龙头1988
  • 鸿牛 短线王 律动天成 海西一狼 五域论湛
  • 狗蛋 李博文 波段龙一 股市猎枪 涨停板老黄
  • MORE图说财经

    Intel处理器又曝出新漏洞:价值10万美元

    2018-07-12 06:39:04 来源:TechWeb 作者:佚名
    分享到
    关注中金在线:
    • 扫描二维码

      关注√

      中金在线微信

    在线咨询:
    • 扫描或点击关注中金在线客服

      Meltdown熔断、Spectre幽灵两大安全漏洞被发现之后,Intel处理器身上的漏洞开始源源不断地出现,尤其是幽灵漏洞变种非常多。

      现在,来自麻省理工的Vladimir Kiriansky、咨询公司的Carl Waldspurger两位安全研究人员又在Intel处理器上发现了新的幽灵漏洞变种,将其称为Spectre v1.1,安全编号为CVE-2018-3693。

      新漏洞和幽灵的其他变种类似,也是利用了Intel处理器上的预测执行引擎,可发起边界检查绕过存储(BCBS)攻击。

      在受感染的机器上,恶意程序可以更改函数指针,返回预测执行引擎中的地址,将数据流重定向到不受保护的内存地址空间,使得恶意软件可以随时读取、利用。

      这里的数据流可以是任何类型的数据,包括加密密钥、密码等个人隐私。

      研究人员还指出了Spectre v1.2漏洞变种,在不会强制读写保护的处理器上,预测存储可以覆盖制度数据和代码指针,从而攻破保护沙盒。

      Intel已经在其处理器上验证了Specre v1.1、v1.2,并将在季度补丁集中推送中解决。

      按照Intel的漏洞奖赏政策,Vladimir Kiriansky、Carl Waldspurger有望拿到10万美元的奖金。

      看这形势,未来肯定还会有新的幽灵漏洞变种袭击Intel处理器,不过既然基本原理类似,修复起来也会更快速。

    热门搜索

    为您推荐

    更多评论>>网友评论文明上网,理性发言