IT之家 7 月 4 日消息,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息。
![](http://k.sinaimg.cn/n/sinakd20240704s/308/w728h380/20240704/2b8a-1a6ed5b8d8089c2e2b740025edc922bf.jpg/w700d1q75cms.jpg)
好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 BHI 和 IBRS / eIBRS 缓解措施。
安全研究人员 Luyi Li、Hosein Yavarzadeh 和 Dean Tullsen 将这次攻击命名为 Indirector。
IT之家从报道中获悉,该漏洞利用在间接分支预测器(IBP)和分支目标缓冲器(BTB)中发现的缺陷,绕过现有的防御措施,破坏 CPU 的安全性。
![](http://k.sinaimg.cn/n/sinakd20240704s/110/w1208h502/20240704/7440-2d1527ae448484f08e4949910ee7c075.jpg/w700d1q75cms.jpg)
Indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。
研究小组开发了一种名为“iBranch Locator”的工具,可以有效识别和操纵 IBP 中的特定分支。这种工具可以实现高度精确的 BTI 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。
![](http://n.sinaimg.cn/finance/pc/cj/kandian/img/article_pic05.png)
4000520066 欢迎批评指正
Copyright © 1996-2019 SINA Corporation
All Rights Reserved 新浪公司 版权所有
All Rights Reserved 新浪公司 版权所有