成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Intel曝出 Reptar 高危漏洞,可繞過CPU安全邊界

安全
攻擊者可以利用CVE-2023-23583漏洞提升權(quán)限、訪問敏感信息或觸發(fā)拒絕服務狀態(tài),這可能會讓云提供商為此付出高昂的代價。

近日,Intel修復了其現(xiàn)代臺式機、服務器、移動和嵌入式 CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微體系結(jié)構(gòu))中的一個高嚴重性 CPU 漏洞。

攻擊者可以利用CVE-2023-23583漏洞提升權(quán)限、訪問敏感信息或觸發(fā)拒絕服務狀態(tài),這可能會讓云提供商為此付出高昂的代價。

Intel公司表示:在某些微體系結(jié)構(gòu)條件下發(fā)現(xiàn),在某些情況下,執(zhí)行以冗余 REX 前綴編碼的指令 (REP MOVSB) 可能會導致不可預測的系統(tǒng)行為,造成系統(tǒng)崩潰/掛起,或者在某些有限的情況下,可能會允許從 CPL3 到 CPL0 的權(quán)限升級 (EoP)。

Intel公司表示,任何非惡意的實際軟件都不會遇到這個問題。多余的 REX 前綴不會出現(xiàn)在代碼中,也不會由編譯器生成。黑客在惡意利用此漏洞前需要執(zhí)行任意代碼。Intel在受控的Intel實驗室環(huán)境中進行內(nèi)部安全驗證時,發(fā)現(xiàn)在有限的情況下存在權(quán)限升級的可能性。使用受影響處理器的特定系統(tǒng),包括使用 Alder Lake、Raptor Lake 和 Sapphire Rapids 的系統(tǒng),已經(jīng)在 2023 年 11 月之前收到了更新的微代碼,目前并未觀察到性能影響或預期問題。

此外,為了解決其他 CPU 的問題,Intel公司還發(fā)布了微碼更新,并建議用戶更新 BIOS、系統(tǒng)操作系統(tǒng)和驅(qū)動程序,以便從原始設備制造商 (OEM)、操作系統(tǒng)供應商 (OSV) 和管理程序供應商那里獲得最新的微碼。

Intel公司建議廣大用戶盡快將受影響的處理器更新到下面受影響處理器表中列出的微碼版本,以緩解這一冗余前綴問題。OSV 也可盡快提供包含此新微碼的更新。

Reptar 是一個 "非常奇怪 "的漏洞

谷歌漏洞研究員Tavis Ormandy透露,谷歌信息安全工程和 silifuzz 團隊等多個研究團隊也獨立發(fā)現(xiàn)了這個安全漏洞,并將其命名為 Reptar。

谷歌云副總裁兼首席信息安全官Phil Venables提到,該漏洞與 "CPU如何解釋冗余前綴有關(guān),如果利用成功,將導致繞過CPU的安全邊界"。通常情況下,冗余前綴應該被忽略,但 Ormandy 在測試過程中發(fā)現(xiàn),由于這個漏洞,冗余前綴引發(fā)了 "非常奇怪的行為"。

Tavis Ormandy稱在測試過程中發(fā)現(xiàn)了一些非常奇怪的行為。比如分支到意外位置,無條件分支被忽略,處理器不再準確記錄 xsave 或調(diào)用指令中的指令指針。這表明這其中可能存在嚴重問題,在實驗中,我們發(fā)現(xiàn)當多個內(nèi)核觸發(fā)同一個錯誤時,處理器就會開始報告機器檢查異常并停止運行。

今年早些時候,谷歌安全研究人員發(fā)現(xiàn)了影響現(xiàn)代英特爾CPU的Downfall漏洞和Zenbleed漏洞,攻擊者可以從使用AMD Zen2 CPU的系統(tǒng)中竊取密碼和加密密鑰等敏感數(shù)據(jù)。

昨天(11月14日),AMD 還修補了一個名為 CacheWarp 的漏洞,該漏洞可讓惡意行為者入侵 AMD SEV 保護的虛擬機,從而提升權(quán)限并獲得遠程代碼執(zhí)行。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2025-01-17 11:06:29

2024-08-09 16:26:56

2023-06-05 11:56:57

2023-10-18 12:15:35

2025-04-01 07:00:00

網(wǎng)絡安全漏洞網(wǎng)絡攻擊

2010-11-29 14:05:29

2015-07-24 17:33:46

2022-02-17 11:54:18

漏洞數(shù)據(jù)庫惡意代碼

2021-11-10 14:21:43

漏洞數(shù)據(jù)泄露網(wǎng)絡攻擊

2009-02-19 17:36:13

Windows MobMy Phone

2022-08-21 15:52:12

安全蘋果漏洞

2015-03-24 21:08:01

2020-08-06 00:34:42

黑帽大會Web安全漏洞

2022-07-15 10:19:40

漏洞網(wǎng)絡攻擊

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2025-06-25 10:20:39

2025-01-22 13:38:41

2021-04-04 22:48:20

Linux網(wǎng)絡安全、漏洞

2021-02-08 20:50:47

支付美團

2019-06-14 09:12:46

漏洞代碼攻擊
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩免费高清视频 | 欧美aaa一级片 | 国产精品91视频 | 亚洲高清在线观看 | 男人的天堂中文字幕 | 成人亚洲精品 | 五月婷婷亚洲 | 偷拍亚洲色图 | 国产精品欧美一区二区三区不卡 | 亚洲人人 | a在线观看 | 久操伊人 | 精品欧美一区二区在线观看 | 国产在线资源 | 日韩欧美中文字幕在线视频 | 欧美专区日韩专区 | 亚洲一区二区三区观看 | 青青久久av北条麻妃海外网 | 久久成人精品一区二区三区 | 久久香蕉精品视频 | 国产精品日韩高清伦字幕搜索 | 亚洲欧美日韩精品久久亚洲区 | 成人免费视频观看视频 | 国产午夜亚洲精品不卡 | 日韩精品久久一区二区三区 | 成人国产精品久久 | 国产精品久久久久久久久久三级 | 久久精品美女 | 国产一区二区在线播放视频 | 亚洲成人综合社区 | 国产日韩久久 | 欧美高清性xxxxhd | 成人午夜电影在线观看 | 91美女在线观看 | av片网| 性一交一乱一透一a级 | 欧美日韩国产精品激情在线播放 | 国产一区二区三区亚洲 | 亚洲成av人片在线观看 | 亚洲精品视频一区 | 97精品超碰一区二区三区 |