Intel曝出 Reptar 高危漏洞,可绕过CPU安全边界
近日,危漏Intel修复了其现代台式机、绕过服务器、全边移动和嵌入式 CPU(包括最新的危漏 Alder Lake 、Raptor Lake 和 Sapphire Rapids 微体系结构)中的绕过一个高严重性 CPU 漏洞。
攻击者可以利用CVE-2023-23583漏洞提升权限、全边访问敏感信息或触发拒绝服务状态 ,危漏这可能会让云提供商为此付出高昂的绕过代价 。

Intel公司表示 :在某些微体系结构条件下发现,全边在某些情况下,危漏执行以冗余 REX 前缀编码的绕过指令 (REP MOVSB) 可能会导致不可预测的系统行为,服务器租用造成系统崩溃/挂起,全边或者在某些有限的危漏情况下,可能会允许从 CPL3 到 CPL0 的绕过权限升级 (EoP) 。
Intel公司表示,全边任何非恶意的实际软件都不会遇到这个问题。多余的 REX 前缀不会出现在代码中,也不会由编译器生成。黑客在恶意利用此漏洞前需要执行任意代码 。Intel在受控的Intel实验室环境中进行内部安全验证时,发现在有限的高防服务器情况下存在权限升级的可能性。使用受影响处理器的特定系统,包括使用 Alder Lake、Raptor Lake 和 Sapphire Rapids 的系统,已经在 2023 年 11 月之前收到了更新的微代码 ,目前并未观察到性能影响或预期问题。
此外 ,为了解决其他 CPU 的问题,Intel公司还发布了微码更新 ,并建议用户更新 BIOS 、模板下载系统操作系统和驱动程序 ,以便从原始设备制造商 (OEM)、操作系统供应商 (OSV) 和管理程序供应商那里获得最新的微码 。
Intel公司建议广大用户尽快将受影响的处理器更新到下面受影响处理器表中列出的微码版本,以缓解这一冗余前缀问题 。OSV 也可尽快提供包含此新微码的更新。
Reptar 是一个 "非常奇怪 "的漏洞谷歌漏洞研究员Tavis Ormandy透露 ,谷歌信息安全工程和 silifuzz 团队等多个研究团队也独立发现了这个安全漏洞,并将其命名为 Reptar。香港云服务器
谷歌云副总裁兼首席信息安全官Phil Venables提到,该漏洞与 "CPU如何解释冗余前缀有关 ,如果利用成功 ,将导致绕过CPU的安全边界"。通常情况下,冗余前缀应该被忽略 ,但 Ormandy 在测试过程中发现,由于这个漏洞,冗余前缀引发了 "非常奇怪的行为"。
Tavis Ormandy称在测试过程中发现了一些非常奇怪的行为。比如分支到意外位置,无条件分支被忽略,免费模板处理器不再准确记录 xsave 或调用指令中的指令指针 。这表明这其中可能存在严重问题,在实验中,我们发现当多个内核触发同一个错误时 ,处理器就会开始报告机器检查异常并停止运行 。
今年早些时候 ,谷歌安全研究人员发现了影响现代英特尔CPU的Downfall漏洞和Zenbleed漏洞,攻击者可以从使用AMD Zen2 CPU的系统中窃取密码和加密密钥等敏感数据。
昨天(11月14日),AMD 还修补了一个名为 CacheWarp 的漏洞 ,该漏洞可让恶意行为者入侵 AMD SEV 保护的建站模板虚拟机,从而提升权限并获得远程代码执行。
相关文章
尽管 Google Translate 从未推出过桌面端版本,但是用户搜索就可能会在结果页面看到一些免费软件网站提供下载。伪装成 Google Translate 和其他 Google 服务的应用程序2025-12-07
大白菜U盘装系统密码教程(轻松学会使用大白菜U盘一键装系统)
在计算机技术的快速发展下,装系统已经成为我们经常要面对的问题之一。而大白菜U盘作为一种方便快捷的装系统工具,受到了广大用户的青睐。本文将为大家详细介绍如何使用大白菜U盘进行系统安装,让您轻松掌握装系统2025-12-07
椰子的储存技巧及注意事项(如何正确保存椰子以保持其新鲜与美味)
椰子是一种美味可口的热带水果,但是由于其外皮坚硬,保存起来可能会有一些困难。本文将介绍如何正确储存椰子,以确保其保持新鲜与美味的同时延长其保质期。一、选择新鲜的椰子新鲜的椰子外表光滑,没有裂纹或破损的2025-12-07
大家好,我是树哥。对于服务器系统来说,上下文切换也是影响系统性能的一个重要因素。深入理解上下文切换的原理,有利于我们做好性能优化工作。今天我将带大家了解下上下文切换的几种情形,以及其背后发生切换的具2025-12-07
加密货币行业最近经历了许多黑客攻击,其中大多数与跨链桥有关,它允许用户在区块链之间转移资产。由于替代的第1层和第2层解决方案数量庞大,一些人担心黑客可能会破坏所有DeFi。让我们看看这些说法是否可靠,2025-12-07
微软公布 Azure 数据中心用水量及能耗测量标准:亚太地区更需要水冷式冷水机组
5 月 3 日消息,微软公司副总裁,云运营和创新部门 Noelle Walsh 近期公布了数据中心用水量及能耗测量标准。介绍了微软目前是如何测量数据中心的能源和水资源使用情况,进而提升了 Azure2025-12-07

最新评论