日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)

JsPm_robot_1hjq ? 來源:YXQ ? 2019-05-17 17:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾(Intel)披露了一個或?qū)е聰?shù)據(jù)被泄露給攻擊者的芯片漏洞。這凸顯出去年首次暴露出來的一種新型的現(xiàn)代芯片設(shè)計缺陷的風險。

安全研究人員警告稱,這個漏洞對云數(shù)據(jù)中心處理的信息構(gòu)成的風險尤其大。許多大型企業(yè)和政府都依賴云數(shù)據(jù)中心來處理它們的部分運算需求。

這個問題被稱為“僵尸負載”(ZombieLoad),2011年以后制造的所有英特爾芯片都存在該問題,盡管這家芯片制造商表示,其最新的微處理器已經(jīng)在硬件層面上進行修復(fù)以避免該問題。較舊的芯片需要更新微碼以及芯片上運行的操作系統(tǒng)。

英特爾周二表示,“相對于攻擊者可以使用的其他手段而言”,利用這個漏洞可謂“極其復(fù)雜”,并且尚沒有報告稱攻擊者在利用該漏洞竊取數(shù)據(jù)。

這個漏洞“很難利用——但也很難修補?!監(jiān)bsidian Security首席技術(shù)官本?約翰遜(Ben Johnson)表示,“這是我們硬件的基礎(chǔ)——是我們的云、我們的臺式機的基礎(chǔ)?!?/p>

在“僵尸負載”問題爆出前,去年初還披露了兩個普遍存在的芯片漏洞,分別名為“幽靈”(Spectre)和“熔毀”(Meltdown)。它們是新型的芯片設(shè)計缺陷的首批知名例子,這些缺陷使芯片容易受到攻擊。

該問題源于名為“預(yù)測執(zhí)行”(speculative execution)的進程。在該進程中,芯片預(yù)測它們接下來將會收到的指令,在未收到程序請求的時候預(yù)先執(zhí)行數(shù)據(jù)操作。

預(yù)測執(zhí)行技術(shù)在所有現(xiàn)代電腦芯片的加速方面起到核心作用,但也可能為攻擊者打開大門——如果數(shù)據(jù)被推送到硬件系統(tǒng)的另一部分、從而可被攻擊者訪問的話。

如果修復(fù)“僵尸負載”問題會限制系統(tǒng)可同時處理的“線程”數(shù)量,一些電腦系統(tǒng)在修復(fù)后的速度可能會大幅變慢。

蘋果(Apple)是在本周二發(fā)布軟件更新的幾家公司之一。它表示,補丁“可能會使性能降低至多40%”。不過,去年發(fā)布修復(fù)“幽靈”和“熔毀”可能導致電腦性能下降的警告以后,并沒有出現(xiàn)大量關(guān)于電腦性能下降的報告。

研究人員表示,“僵尸負載”漏洞最有可能在電腦同時處理多任務(wù)的情況下被利用,因為一個程序泄露的數(shù)據(jù)可能會被另一個程序讀取。對云數(shù)據(jù)中心來說尤其如此。在云數(shù)據(jù)中心,利用一種被稱為“虛擬化”的技術(shù),不同客戶的程序在同一臺電腦上運行。

約翰遜表示,“預(yù)測執(zhí)行”漏洞泄露的數(shù)據(jù)不太可能遭到利用,除非是最堅決的攻擊者。攻擊者必須穿透硬件層面,然后從大量隨機信息中篩選出有用的信息。然而,他補充道,使用這種方式可以獲取零散的有用數(shù)據(jù),如電腦加密密鑰。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10327

    瀏覽量

    181155
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95060

原文標題:英特爾披露“僵尸負載”芯片漏洞

文章出處:【微信號:robot-1hjqr,微信公眾號:1號機器人網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    英特爾炮轟,AMD回擊!掌機市場芯片之爭

    電子發(fā)燒友網(wǎng)報道(文/李彎彎)近日CES展會期間,英特爾與AMD掌機芯片領(lǐng)域展開激烈交鋒。英特爾高管Nish Neelalojanan火力全開,抨擊AMD
    的頭像 發(fā)表于 01-12 09:09 ?5423次閱讀

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標記為高概率被利用

    、Azure云工作負載數(shù)據(jù)庫管理工具等多個企業(yè)核心業(yè)務(wù)領(lǐng)域,需要IT團隊高度重視并有序部署。本月修復(fù)的漏洞中,雖無已確認被黑客主動利用的“零日漏洞
    的頭像 發(fā)表于 03-17 17:02 ?1255次閱讀
    行業(yè)觀察 | 微軟3月修復(fù)83個<b class='flag-5'>漏洞</b>,多個高危<b class='flag-5'>漏洞</b>被標記為高概率被<b class='flag-5'>利用</b>

    IBM發(fā)布2026年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報指數(shù)報告》。報告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?893次閱讀

    curl中的TFTP實現(xiàn):整數(shù)下溢導致堆內(nèi)存越界讀取漏洞

    的條件:必須開啟 TFTP no options 模式,并且需要服務(wù)器將塊大小協(xié)商到一個極小的值。 攻擊難度高 :利用漏洞讀取到有價值信息(如密碼、密鑰等)的難度非常高。
    發(fā)表于 02-19 13:55

    英特爾開發(fā)年度盛會智潮涌動,推動AI創(chuàng)新走向產(chǎn)業(yè)縱深

    ,榮獲一等獎。期間,《2025英特爾平臺開發(fā)AI創(chuàng)新實踐報告》重磅首發(fā),報告整合眾多開發(fā)的實踐反饋,輔以豐富真實案例與深度解析,全方位展
    的頭像 發(fā)表于 01-19 16:14 ?526次閱讀

    什么是零日漏洞?攻防賽跑中的“時間戰(zhàn)”

    軟件安全領(lǐng)域,零日漏洞始終是最高級別的威脅之一?!傲闳铡币馕吨?b class='flag-5'>漏洞在被公開之前就已經(jīng)被攻擊者發(fā)現(xiàn)并利用。一旦曝光,
    的頭像 發(fā)表于 01-07 16:59 ?907次閱讀
    什么是零日<b class='flag-5'>漏洞</b>?攻防賽跑中的“時間戰(zhàn)”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞
    發(fā)表于 12-22 12:53

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    完整實施:成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。
    發(fā)表于 11-17 16:17

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執(zhí)行漏洞-3個信息泄露
    的頭像 發(fā)表于 08-25 17:48 ?2525次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    美國政府將入股英特爾

    據(jù)彭博社報道,特朗普政府正在與芯片制造商英特爾進行談判,希望美國政府入股這家陷入困境的公司,隨后該公司股價周四上漲 7% 。 英特爾是唯一一家有能力美國本土生產(chǎn)最快芯片的美國公司,
    的頭像 發(fā)表于 08-17 09:52 ?1295次閱讀

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,漏洞利用難度極低,且相關(guān)
    的頭像 發(fā)表于 08-14 16:58 ?2171次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    英特爾先進封裝,新突破

    半導體行業(yè)的激烈競爭中,先進封裝技術(shù)已成為各大廠商角逐的關(guān)鍵領(lǐng)域。英特爾作為行業(yè)的重要參與,近日電子元件技術(shù)大會(ECTC)上披露了多項芯片封裝技術(shù)突破,再次吸引了業(yè)界的目光。這
    的頭像 發(fā)表于 06-04 17:29 ?1488次閱讀

    新思科技與英特爾EDA和IP領(lǐng)域展開深度合作

    近日,英特爾代工Direct Connect 2025上,新思科技宣布與英特爾EDA和IP領(lǐng)域展開深度合作,包括利用其通過認證的AI驅(qū)動
    的頭像 發(fā)表于 05-22 15:35 ?1218次閱讀

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日
    發(fā)表于 05-20 11:03 ?1932次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?1044次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)<b class='flag-5'>數(shù)據(jù)</b>安全告急!
    通江县| 成武县| 永清县| 怀来县| 普宁市| 北流市| 三原县| 体育| 朝阳县| 耿马| 南木林县| 隆回县| 云霄县| 体育| 高安市| 宝清县| 湖北省| 闽侯县| 汽车| 新竹县| 萝北县| 南安市| 西林县| 清流县| 深水埗区| 都兰县| 鸡泽县| 安徽省| 松江区| 新兴县| 武乡县| 惠水县| 绥化市| 阿荣旗| 克山县| 南汇区| 肃宁县| 江油市| 洪泽县| 图们市| 越西县|