9月7日-8日,相约 2023 腾讯全球数字生态大会!聚焦产业未来发展新趋势! 了解详情
写点什么

英特尔被曝出 Zombieload 变体漏洞,Cascade Lake 系列已中枪

  • 2019-11-14
  • 本文字数:1528 字

    阅读完需:约 5 分钟

英特尔被曝出Zombieload变体漏洞,Cascade Lake系列已中枪

TechCrunch 消息,近期安全研究人员披露了英特尔处理器中一个新的漏洞——Zombieload 变体漏洞。这次的处理器漏洞,主要针对英特尔新推出的 Xeon Cascade Lake 系列芯片。



本周,英特尔发布安全更新公告,声称修复数了十个安全漏洞,其中包括今年 5 月份公开表明的 Zombieload 漏洞。但安全研究人员却表示,“虽然英特尔声称所有的漏洞都已修复,但我们知道这并不精确。”


据了解,Zombieload 漏洞的相关问题,在时间上甚至可以延伸到 2018 年 9 月,当时安全研究人员就已经就相关漏洞向英特尔方面通告。然而在今年的 5 月份,英特尔才公开表明对其MDS漏洞已经进行了修补,但研究人员却表示,“英特尔在 5 月份发布的漏洞补丁已经被破解,漏洞补丁已无法提供防御。”


日前,英特尔公司方面证实,他们的新芯片确实很容易被最新的 Zombieload 变体漏洞攻击。但同时,英特尔方面表示,目前还没有关于这些漏洞在现实世界被利用的“报告”。


Zombieload 变体漏洞

Zombieload 变体漏洞被英特尔称为事务性异步中止(TAA),它可以使物理访问设备的黑客读取存储在处理器中的敏感数据。该漏洞类似于早期基于芯片侧通道攻击的微架构数据采样漏洞,但 TAA 只适用于较新的芯片。


Zombieload 的变体漏洞与 MDS 攻击密切相关,MDS 攻击的目标是用于快速读写 CPU 内部处理的信息的组件,如负载、存储和行填充缓冲区。它可以在 PC、笔记本电脑和虚拟机中触发,这意味着云同样脆弱。


Zombieload 变体漏洞存在于处理器预测下一步指令结果的过程中。这种技术被称为推测执行,它使处理器运行得更快,但其有缺陷的设计使攻击者能够提取潜在的敏感数据。


推测执行(亦作预测执行、投机性执行,英语:Speculative execution)是优化技术的一类,采用这个技术的计算机系统会根据现有信息,利用空转时间提前执行一些将来可能用得上,也可能用不上的指令。如果指令执行完成后发现用不上,系统会抛弃计算结果,并回退执行期间造成的副作用(如缓存)


研究人员表示,像 Zombieload 这样的漏洞可以被利用来查看一个人实时访问哪些网站。该漏洞还可以被重新利用,以获取受害者在线账户的密码或访问令牌。

Zombieload 漏洞始末

今年 5 月,安全研究人员在英特尔芯片中发现了一种新的漏洞 Zombieload,如果利用这种漏洞,黑客可以直接从处理器中窃取敏感信息。从另一个角度来说就是,黑客可以利用 ZombieLoad 漏洞,窃取到攻击发生时受害者正在访问的内存内容。


然而,ZombieLoad 漏洞的利用率好像并没有想象中的那么高,与 Meltdown熔断)相比,它的难度系数更大。


因为在实际攻击过程中,黑客不仅需要对目标程序运行时的所有状态拥有深入、完整的了解,同时还需要配合如 side-channel 在内的其他攻击手段才有可能成功。


而且,在漏洞发现者的论文中,ZombieLoad 漏洞被定义为一种数据采样的方法,每次黑客攻击也仅仅只能从目标程序中采样获得 1 byte 的内容。


再加上,ZombieLoad 漏洞被披露的同时,英特尔很快就发布了针对该漏洞的修复补丁,包括微软、苹果、谷歌、亚马逊在内的各家公司,也已经对他们提供的操作系统或云服务进行漏洞修复。


所以,当时的 ZombieLoad 漏洞 似乎并没有引起太多的损失。

写在后面

据不完全统计,目前英特尔有 242 个公开披露的漏洞,AMD 有 16 个。虽然双方都有相应的安全措施,如英特尔的 SGX、AMD 的 SME 等,但一个不容忽略的事实是:即使有一定的安全保护、即使有相应的补丁修补漏洞,但漏洞所造成的安全隐患依旧存在,处理器性能也会因为“修补”受到一定程度的影响。


有网友认为,类似这种分支预测变体的漏洞,有很大的可能是厂商有意留下的后门。虽然这种说法的根据有些虚无缥缈,但随着越来越多且各种各样的漏洞接踵而至,也不得不让人们开始怀疑:这些漏洞的背后,是真的不行?还是有意为之?


活动推荐:

2023年9月3-5日,「QCon全球软件开发大会·北京站」 将在北京•富力万丽酒店举办。此次大会以「启航·AIGC软件工程变革」为主题,策划了大前端融合提效、大模型应用落地、面向 AI 的存储、AIGC 浪潮下的研发效能提升、LLMOps、异构算力、微服务架构治理、业务安全技术、构建未来软件的编程语言、FinOps 等近30个精彩专题。咨询购票可联系票务经理 18514549229(微信同手机号)。

2019-11-14 10:511205
用户头像
张之栋 前InfoQ编辑

发布了 91 篇内容, 共 43.6 次阅读, 收获喜欢 157 次。

关注

评论

发布
暂无评论
发现更多内容

适合初学者的 10 个JavaScript 代码整洁技巧

devpoint

JavaScript ES6 7月月更 数据操作

纯CSS实现四种方式文本反差色效果

南城FE

CSS 前端 css动画 7月月更 反差色

iOS 中的 Category

NewBoy

ios 前端 移动端 iOS 知识体系 7月月更

Qt | 串口通信 QSerialPort

YOLO.

通信 qt 串口 串口通信 7月月更

Wireshark抓包分析Eureka注册发现协议

程序员欣宸

Java SpringCloud Eureka 7月月更

5G NR RRC连接控制

柒号华仔

5G 7月月更

GaussDB云数据库初步使用记录

DS小龙哥

7月月更

图解网络:访问控制列表ACL,功能堪比防火墙!

wljslmz

防火墙 acl 网络技术 7月月更 访问控制列表

深入JS函数中默认参数的使用

猪痞恶霸

前端 js 7月月更

【LeetCode】奇数值单元格的数目Java题解

Albert

LeetCode 7月月更

QT和MFC的优缺点比较

乌龟哥哥

7月月更

RocketMQ之消费者启动与消费流程

vivo互联网技术

RocketMQ 中间件 ACK

Pro 单店版和多店版,你还傻傻分不清楚?

CRMEB

Java面向对象基础

五分钟学大数据

Java 7月月更

在线直播系统源码——开源源码

开源直播系统源码

软件开发 直播源码 开源源码 在线直播系统源码

linux之抓包神器tcpdump

入门小站

Linux

继承(二)

Jason199

js 继承 7月月更

使用AssemblyScript 构建 WebAssembly 应用

devpoint

webassembly Wasm 7月月更 assemblyscript

在线SQL转TSV工具

入门小站

工具

Linux 0.12 源码阅读

贾献华

7月月更

不习惯的Vue3起步四 の 生命周期&provide/inject

空城机

Vue3 7月月更

Javac编译自定义注解及分析Lombok的注解实现

宁在春

注解 Java’ 7月月更

ArrayBlockingQueue源码分析-删除数据

zarmnosaj

7月月更

《深入 Linux 设备驱动程序那和机制》读书笔记

贾献华

7月月更

Qt|字符排序以及转化问题

中国好公民st

qt 7月月更

在线文本批量查找多个字符串出现的次数工具

入门小站

工具

【愚公系列】2022年7月 Go教学课程 009-数据类型之浮点型

愚公搬代码

7月月更

解读《深入理解计算机系统(CSAPP)》第7章链接

小明Java问道之路

连接 csapp ELF 链接 7月月更

Go 语言入门很简单:上下文

宇宙之一粟

Go 语言 7月月更

你想知道的数组易错知识都在这了-C

芒果酱

7月月更

老司机狂飙之路--EventBus原理简要分析

芝麻粒儿

android EventBus 7月月更

  • 扫码添加小助手
    领取最新资料包
英特尔被曝出Zombieload变体漏洞,Cascade Lake系列已中枪_硬件_张之栋_InfoQ精选文章