赶紧自查,AMD和Intel CPU又曝新漏洞
近日,赶紧自查苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的又曝漏洞,该漏洞可能绕过当前的新漏防御并导致基于 Spectre 的推测执行攻击。

漏洞编号为CVE-2022-29900 (AMD) 和 CVE-2022-29901 (Intel),赶紧自查安全人员将这些问题称为 Retbleed。又曝在将该漏洞信息上报AMD和Intel后 ,新漏这两大芯片巨头已经发布了相关的赶紧自查缓解措施 ,并督促用户进行安全更新。又曝
Retbleed是源码下载新漏利用分支目标注入来泄漏信息的推测执行攻击系列的新成员,我们称之为 Spectre-BTI(CVE-2017-5715 或 Spectre-V2) 。赶紧自查该攻击利用推测执行优化技术的又曝副作用,通过时序侧通道来欺骗程序访问其内存空间中的新漏任意位置并泄漏私人信息 。
推测执行试图通过预测接下来将执行哪条指令,赶紧自查来填充程序的又曝指令流水线以获得性能提升,同时如果猜测结果错误 ,免费模板新漏也会撤消执行结果。 Spectre系列攻击正式利用了这一漏洞,这些错误执行的指令(错误预测的结果)必然会在缓存中留下执行痕迹,从而导致流氓程序可以欺骗处理器执行错误的代码路径,和推断与受害者有关的秘密数据。
换句话说 ,Spectre 是瞬态执行攻击的模板下载一个实例,它依靠硬件设计缺陷来“影响”哪些指令序列被推测执行,并从受害者的内存地址空间中泄露加密密钥或密码 。虽然已经设计了像Retpoline(又名“return trampoline”)这样的保护措施来防止分支目标注入 (BTI),但 Retbleed 旨在绕过这种对策并实现推测性代码执行 。
AMD 和英特尔CPU安全人员称,Retpolines是通过替换间接跳转和返回调用来工作。Retbleed旨在劫持内核中的返回指令 ,云计算以在内核上下文中获得任意推测性代码执行。通过在受害者返回指令处对寄存器和/或内存进行充分控制 ,攻击者可以泄漏任意内核数据 。
简而言之 ,其核心逻辑是将返回指令视为用于推测执行的攻击向量,并强制将返回作为间接分支进行预测,从而有效地撤消 Retpoline 提供的保护。为了强化安全,AMD引入了所谓的香港云服务器Jmp2Ret,而英特尔则是使用增强的间接分支限制推测 ( eIBRS ) 来解决潜在的漏洞,即使 Retpoline 缓解措施。
英特尔在安全报告中强调 ,由于Windows 操作系统默认使用 IBRS,因此不受该漏洞的影响 ,自然也就不需要更新 。目前英特尔与 Linux 社区合作,服务器租用为该缺陷提供可用的软件更新。
参考来源 :https://thehackernews.com/2022/07/new-retbleed-speculative-execution.html
相关文章
据Security affairs 9月7日消息,AT&T Alien Labs 的研究人员发现了一种新型隐形 Linux 恶意软件 Shikitega,它以端点和物联网设备为目标实施多阶段感2025-12-07
以U深度PE装机教程(使用U盘深度PE系统,快速修复计算机故障)
在使用计算机过程中,我们难免会遇到各种各样的问题和故障,比如系统崩溃、病毒感染、硬盘损坏等。而为了解决这些问题,我们可以使用U盘安装深度PE系统,它是一款基于Linux开发的操作系统,在修复计算机故障2025-12-07
以建兴M2固态硬盘怎么样?(性能稳定、速度快,适合高性能计算的首选固态硬盘)
随着科技的发展,固态硬盘作为一种新兴的存储设备,正在逐渐替代传统的机械硬盘,成为越来越多用户的首选。而以建兴M2固态硬盘作为高性能计算领域的知名品牌,其性能稳定、速度快等优点备受用户青睐。接下来,本文2025-12-07
探索战神Z6R2的极致游戏体验(全新升级,突破界限的战神游戏机搭载)
近年来,随着游戏技术的不断发展和进步,战神Z6R2作为游戏界的领头羊,一直致力于为玩家们带来更加真实、震撼的游戏体验。本文将从多个方面详细介绍战神Z6R2的特点和优势,带您领略这款游戏机所带来的极致感2025-12-07
Blue Mantis本周早些时候在吉列体育场举办了首次网络安全研讨会,背景是新英格兰爱国者队的六面冠军旗帜——这是一个合适的场地,因为正如人们所说,防守赢得冠军。对于企业来说也2025-12-07
W10U盘台式重装系统教程(一步步教你如何使用W10U盘重新安装台式电脑系统)
随着时间的推移,台式电脑的系统可能会变得缓慢、出现故障或感染病毒等问题。重新安装操作系统是解决这些问题的有效方法之一。本文将详细介绍如何使用W10U盘重新安装台式电脑系统,让您的电脑恢复如新。准备工作2025-12-07

最新评论