赶紧自查,AMD和IntelCPU又曝新漏洞


近日,苏黎世联邦理工学院研究人员 Johannes Wikner 和 Kaveh Razavi发现了一个影响众多旧 AMD 和 Intel 微处理器的漏洞,该漏洞可能绕过当前的防御并导致基于 Spectre 的推测执行攻击。

漏洞编号为CVE-2022-29900 (AMD) 和 CVE-2022-29901 (Intel),安全人员将这些问题称为 Retbleed。在将该漏洞信息上报AMD和Intel后,这两大芯片巨头已经发布了相关的缓解措施,并督促用户进行安全更新。

Retbleed是利用分支目标注入来泄漏信息的推测执行攻击系列的新成员,我们称之为 Spectre-BTI(CVE-2017-5715 或 Spectre-V2)。该攻击利用推测执行优化技术的副作用,通过时序侧通道来欺骗程序访问其内存空间中的任意位置并泄漏私人信息。

推测执行试图通过预测接下来将执行哪条指令,来填充程序的指令流水线以获得性能提升,同时如果猜测结果错误,也会撤消执行结果。Spectre系列攻击正式利用了这一漏洞,这些错误执行的指令(错误预测的结果)必然会在缓存中留下执行痕迹,从而导致流氓程序可以欺骗处理器执行错误的代码路径,和推断与受害者有关的秘密数据。

换句话说,Spectre 是瞬态执行攻击的一个实例,它依靠硬件设计缺陷来“影响”哪些指令序列被推测执行,并从受害者的内存地址空间中泄露加密密钥或密码。虽然已经设计了像Retpoline(又名“return trampoline”)这样的保护措施来防止分支目标注入 (BTI),但 Retbleed 旨在绕过这种对策并实现推测性代码执行。

AMD 和英特尔CPU

安全人员称,Retpolines是通过替换间接跳转和返回调用来工作。Retbleed旨在劫持内核中的返回指令,以在内核上下文中获得任意推测性代码执行。通过在受害者返回指令处对寄存器和/或内存进行充分控制,攻击者可以泄漏任意内核数据。

简而言之,其核心逻辑是将返回指令视为用于推测执行的攻击向量,并强制将返回作为间接分支进行预测,从而有效地撤消 Retpoline 提供的保护。为了强化安全,AMD引入了所谓的Jmp2Ret,而英特尔则是使用增强的间接分支限制推测 ( eIBRS ) 来解决潜在的漏洞,即使 Retpoline 缓解措施。

英特尔在安全报告中强调,由于Windows 操作系统默认使用 IBRS,因此不受该漏洞的影响,自然也就不需要更新。目前英特尔与 Linux 社区合作,为该缺陷提供可用的软件更新。

参考来源:

https://thehackernews.com/2022/07/new-retbleed-speculative-execution.html



精彩推荐









中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

大家好,小编来为大家解答tpm20怎么开这个问题,tpm20怎么开启amd很多人还不知道,现在让我们一起来看看吧!惠普tpm2.0怎么开启安装win11系统的最低要求则是电脑必须满足TPM2.0,并开启TPM的条件才可安装win11系统,那惠普tpm2.0怎么开启呢?一起来看看吧~ 惠普tpm2.0怎么开启? 1、在电脑开..

懂护士有温度共进步↑ 点击卡片 关注我们 ↑7月19日,甘肃省天水市甘谷县人民政府发布一则关于4例初筛阳性的活动轨迹的通告,涉一家卫生院。通告显示,7月1..

导读正确的做法是……来源:医脉通作者:奔走的急诊老刘本文为作者授权医脉通发布,未经授权请勿转载。心脑血管疾病是围术期常见的并发症,特别是老年患者。如果停用抗栓药..

金融虎讯 5月30日消息,中国银保监会安徽监管局行政处罚信息公开表显示,瑞福德汽车金融有限公司(简称:瑞福德汽车金融)因汽车附加产品融资业务贷款发放不审慎、客户..

Twitter 证实,最近泄露 540 万个账户数据的数据泄露事件是由利用零日漏洞造成的。7月底,一名威胁参与者泄露了 540 万个 Twitter 账..

来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,..

精彩推荐CISA警告:黑客仍在利用 Log4Shell 漏洞立2022.06.27独家新闻!立陶宛对俄实施铁路货物禁令后遭到网络攻击2022.06.24注意!这56个漏洞已影响数千台关键..

图注:VulnDB 记录显示受 Log4j 影响的软件在我们2021年终漏洞快速查看报告中,我们强调了 Log4Shell 具有广泛影响的潜力,并观察到与任何其他漏..

点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!安全团队不堪重负,因为他们一直在忙于实现安全的远程工作和解决其他与新冠疫情相关的问题,同时还要..

Vedere Labs 发现的缺陷主要涉及凭证安全、固件操纵和远程代码执行,同时操纵配置和创建拒绝服务 (DoS) 状态帐户的数量较少。Icefall漏洞的类型 ..

点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!一直以来,企业都在以各种方式管理漏洞,从不断练习、实施到过滤掉最危险威胁。下面我们来看看现下一..

今天凌晨,有不少开通了XGP会员的用户收到微软发来的邮件,显示自己的订阅服务被官方取消,费用也已退换给付费账户。在邮件中,微软对用户给出的理由是“订阅是通过非法手..

Carrier 已发布产品安全 公告 ,以警告客户有关漏洞并敦促他们安装固件更新。“通过使用我们负责任的披露程序对 HID Mercury™ 进行独立渗..

据Security Affairs消息,LenelS2 HID Mercury Access Controller存在严重的安全漏洞,攻击者可利用这些漏洞远程解锁访问控制系统。网络安全公司..

机器之心报道机器之心编辑部‍新漏洞突破了苹果 M1 芯片的最后一道安全线。2020 年 11 月,苹果 M1 处理器正式发布,凭借其优越性能和..

上一把打独行侠,勇士是浪输的,最多领先20分以上,关键时刻被对手打了一波26比1的攻击波直接被对手翻盘了。而今天面对森林狼,勇士则是真打不过,全场一直被森林狼摁在地..

本文由 FreeBuf 来源发布

赶紧自查,AMD和IntelCPU又曝新漏洞

评论问答