智快網 - 新科技與新能源行業網絡媒體

          英特爾及Arm處理器陷“Training Solo”漏洞,多架構需緊急修復

             發布時間:2025-05-13 08:27 作者:顧雨柔

          荷蘭VUSec安全研究團隊近日公布了一項令人矚目的研究成果,他們發現了一種名為“Training Solo”的新型CPU漏洞,該漏洞對英特爾和Arm架構的處理器均構成了威脅。據悉,關于這一發現的詳細論文即將在第46屆IEEE安全與隱私研討會上發表。

          VUSec團隊的研究進一步揭示,“Training Solo”漏洞能夠破壞用戶態、虛擬機以及管理程序之間的隔離機制,甚至重新激活了曾被視為已得到妥善控制的Spectre-v2攻擊。這一發現無疑為現有的安全防御體系帶來了新的挑戰。

          研究指出,當前用于防御Spectre V2漏洞的域隔離機制存在著跨多個架構的缺陷,具體包括了三個不同的變種。針對這些變種,研究團隊提出了三重修復方案:對于ITS變種,需要英特爾微代碼更新以及Linux內核和KVM軟件的修復;Lion Cove變種則需要針對英特爾新架構的獨立修復方案;而跨架構變種,則既需要英特爾微代碼更新,又需要英特爾和Arm雙平臺Linux補丁的協同作用。

          VUSec團隊強調,他們通過系統化分析發現,即使在完美的域隔離條件下,攻擊者仍然有可能通過eBPF沙盒注入代碼的方式實現跨域攻擊。實驗結果顯示,該漏洞能夠在最新的英特爾CPU上以每秒17KB的速度泄露內核內存,這進一步凸顯了漏洞的嚴重性和緊迫性。

          為了應對這一威脅,Linux Git已經合并了間接目標選擇緩解(ITS)補丁,并新增了分支歷史清除機制,以抵御cBPF程序的BHI攻擊。英特爾工程師Dave Hansen在代碼提交說明中指出,ITS本質上是由于CPU預測機制缺陷導致的,這種錯誤預測使得現有的間接分支防護機制失效。他進一步指出,該漏洞的影響范圍異常廣泛,涉及多代處理器架構。

          具體來說,受到影響的英特爾處理器包括Cascade Lake、Cooper Lake、Whiskey Lake V、Coffee Lake R、Comet Lake、Ice Lake、Tiger Lake以及Rocket Lake系列。同時,采用Arm核心設計的芯片也未能幸免。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          亚洲av无码日韩av无码网站冲| 国产成人无码精品久久久小说| 99久久国产综合精品女同图片| 日韩精品成人a在线观看| 国产一精品一aⅴ一免费| 高清国产精品久久| 黑巨人与欧美精品一区| 国产成人精品怡红院| 亚洲国产美女精品久久久久| 日韩精品久久久久久免费| 国产成人精品无码片区在线观看| 兽交精品99高清毛片| 久久国产综合精品五月天| japanese乱人伦精品| www.99精品视频在线播放| 日韩视频中文字幕精品偷拍| 日韩伦理片电影在线免费观看| 日韩丰满少妇无码内射| 亚洲欧洲国产日韩精品| heyzo亚洲精品日韩| 日韩在线不卡免费视频一区| 无码日韩人妻AV一区二区三区| 国产成人精品福利网站人| 国产真实乱子伦精品视| 国产精品久久久久久久久kt| 国产精品αv在线观看| 国产成人不卡亚洲精品91| 国产伦子系列麻豆精品| 加勒比精品久久一区二区三区| 国产69精品久久久久妇女| 无码国产亚洲日韩国精品视频一区二区三区 | 色婷婷精品免费视频| 日韩精品无码成人专区| 精品一区二区三区3d动漫| 动漫精品专区一区二区三区不卡| 日本精品夜色视频一区二区| 国产A∨免费精品视频| 久久精品无码一区二区三区日韩 | 91麻豆精品国产自产在线观看亚洲| 久久99精品国产麻豆蜜芽| 国产在线精品一区二区夜色|