研究人員再掀Spectre推測執行漏洞 - 3C

Erin avatar
By Erin
at 2022-03-14T23:15

Table of Contents

標題:研究人員再掀Spectre推測執行漏洞,波及英特爾及Arm處理器

連結:https://www.ithome.com.tw/news/149829

內文:

阿姆斯特丹自由大學VUSec實驗室發表一篇研究,揭露他們如何找到英特爾及Arm當初修補CPU推測執行漏洞Spectre的未竟之處,成功開採其中最危險的Spectre變種(Spectre v2,CVE-2017-5715)

阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的漏洞安全實驗室VUSec本周發表一篇研究報告,指出在2018年曝光的CPU推測執行漏洞Spectre並沒有修補完全,使得該實驗室依然可透過其它管道開採其中的CVE-2017-5715漏洞,進而推測核心記憶體中的機密資訊。

推測執行(Speculative Execution)為一用來提升CPU效能的設計,可提前執行可能需要的指令,相關指令若涉及機密資料,並把資料帶入快取,駭客即可開採此一程序,讀取存放在記憶體中的機密資訊,又稱為旁路攻擊。Spectre由3個變種漏洞組成,分別是CVE-2017-5753、CVE-2017-5754,以及VUSec這次的發現有關的CVE-2017-5715。

CVE-2017-5715屬於分支目標注入漏洞(Branch Target Injection,BTI),又被稱為Spectre v2,也被視為最危險的Spectre變種,它允許一名無特權的駭客遞送任何分支目標到間接的分支預測器,促使核心推測性地跳至注入目標的程式碼區域並執行程式。

硬體及軟體業者提出了各種緩解措施來修補BTI,主要是讓預測器可追蹤權限等級,然而,VUSec卻發現了可用來開採Spectre v2的新途徑──分支歷史注入(Branch History Injection,BHI)。

VUSec團隊說明,硬體的緩解措施的確可避免無特權駭客於核心注入預測器條目,然而,由於預測器仰賴全域歷史來選擇目標條目以推測執行,若駭客得以自用戶空間毒害全域歷史,就能迫使核心因誤判形勢而外洩資料。

此外,VUSec認為英特爾及Arm修補BTI漏洞時,已經達到它們原先想要的目的,業者沒想到的是相關的攻擊表面比它們原先估計的還要廣泛,且BHI基本上是BTI漏洞的延伸,只要是當初被這個BTI漏洞影響的產品,就會受到新漏洞的波及。

英特爾把VUSec所發現的漏洞拆分為CVE-2022-0001及CVE-2022-0002,而Arm對此僅提供一個漏洞編號CVE- 2022-23960,雙方皆已釋出安全建議。


心得:

一次降40% 已經來了第五次了 要降幾%?

--
Tags: 3C

All Comments

Liam avatar
By Liam
at 2022-03-12T21:20
這就小刀鑿牆啊,理論可行但是實作
效率太低
Jessica avatar
By Jessica
at 2022-03-15T13:35
十一代之前補完漏洞都頗慘,到十一
代才算真的比較安全
Sierra Rose avatar
By Sierra Rose
at 2022-03-12T21:20
這漏洞真的有被駭客實踐過嗎?
Gary avatar
By Gary
at 2022-03-15T13:35
只要對象資料價值大於某種程度就會
有人去做
Pegasus出來之前我也沒想過對方會
在上面刻迷你電腦啊
Belly avatar
By Belly
at 2022-03-12T21:20
被騙五次還繼續買intel
Steve avatar
By Steve
at 2022-03-15T13:35
google一下Spectre V2 + AMD
Xanthe avatar
By Xanthe
at 2022-03-12T21:20
樓上, google完以後發現AMD避開了

老黃要送親筆簽名的3090 FE

Zenobia avatar
By Zenobia
at 2022-03-14T22:23
https://bit.ly/3i2aDRs 老黃要送親筆簽名的3090 FE拉 http://i.imgur.com/ZU0lhKb.jpeg http://i.imgur.com/qtQJP5Q.jpeg http://i.imgur.com/48CZF7I.jpeg http://i.imgur.co ...

華碩Z690 維修超過一個月心得

Lauren avatar
By Lauren
at 2022-03-14T22:18
※ 引述《nk11208z (小魯)》之銘言: : 小 : 心 : : 在 : 的? : ? : : 3/10日 中午打去欣亞詢問新的板子送回了嗎? : : 欣亞給的答覆是今天或是明天才會到貨 : : 若沒到貨請我再打電話跟華碩確認QQ : 最新情況如下 : 3/12日欣亞下午兩點打來說組裝好了,但主機板不過 ...

7K讀取高速黑蛇蛇 ANACOMDA I4X 1TB Gen4

Odelette avatar
By Odelette
at 2022-03-14T22:08
ANACOMDA 巨蟒的產品一向來都相當低調包含 SSD 跟 RAM 以及外接週邊都是 有預算考量的話,算是口袋中清單首選,售後保固也有利用過一兩次,沒太大的問題 簡單來說巨蟒的品牌屬性就是安全牌,且低調但產品也不會是最新最快衝第一個就是 最近這支 ANACOMDA I4X 1TB Gen4在市場上月初活動 ...

當初直上3080的你,追求的是什麼?

Ina avatar
By Ina
at 2022-03-14T19:57
我不是直上3080 我是換換病輕症患者 當初2020時,我看30系列效能暴漲 3060ti可以打2080就很心動了 直到12月初當時礦潮慢慢起來 於是心一橫賣掉了人生第一張顯卡RX5700公版,入手3060ti https://i.imgur.com/UL6xBtz.jpg https://i.imgur. ...

被烏克蘭點名終止在俄業務 華碩不回應

Elizabeth avatar
By Elizabeth
at 2022-03-14T19:22
華碩:停止對俄羅斯出貨 捐款3000萬賑濟烏克蘭 https://www.cna.com.tw/news/afe/202203140307.aspx 『華碩並強調,一直致力遵從所在各國的規範,加上供應鏈、物流、 銀行交易及其他因素所形成的複合性挑戰,對俄羅斯市場的出貨已停止。 華碩表示,為盡一份力 ...