近日Intel處理器被發現了一個新的安全漏洞“Spoiler”,可藉助預測中興來竊取原本不可訪問的數據,造成敏感數據洩露。
據介紹Spoiler漏洞與之前的Spectre一樣,也依賴於預測執行技術,能使惡意黑客從記憶體中竊取密碼、安全密鑰和其他關鍵數據,但本質上是不同的其根本原因是Intel記憶體子系統實現地址預測技術的一處缺陷。最糟糕的是現有的Spectre更新對Spoiler漏洞完全無效。
研究人員還指出他們也研究了ARM、AMD處理器,暫未發現Spoiler漏洞,說明Intel使用了不一樣的記憶體管理技術。不過研究人員此前只研究了AMD推土機架構的FX系列處理器,最新的Ryzen怎麼樣呢?
現在AMD發表了一段簡短的聲明,確認Ryzen處理器不存在Spoiler安全漏洞。
我們獲悉有報導稱出現了一個名為Spoiler的新型安全漏洞,可在(處理器)載入操作期間訪問部分地址訊息。我們相信我們的處理器不受此漏洞影響,因為我們的架構是獨一無二的。AMD處理器在解決載入衝突的時候,並未在高於地址位11時使用部分地址匹配。”
消息來源 |