前几年中处理器行业爆出了一波安全漏洞,其中熔毁meltown及幽灵spectre波及最广,现在这些安全事件还没完,Intel及荷兰大学的研究人员又发现了类似的漏洞,其中Intel及ARM处理器大量中招,不过AMD又躲过一劫,没受影响。

根据Intel发布的消息,这次发现的漏洞为分支历史注入 (BHI)类似于幽灵漏洞,也是一种推测攻击,而且可以绕过Intel eIBRS 和 Arm CSV2,后两个是两家公司针对幽灵漏洞推出的补丁,该攻击可以读取处理器内核的数据,从而访问敏感信息。

这个漏洞影响有多大?Intel这边从Haswell架构的酷睿4000系列以来的几乎每一代处理器都有可能受到影响,包括最新的12代酷睿,只有低端的ATOM处理器除外。

ARM这边也同样影响广泛,Cortex和Neoverse内核的处理器,包括A15、A57、A72、X1、X2,以及Neoverse N1、N2在内的处理器都会受影响。

好消息是这两家公司很快也会推出新补丁解决漏洞问题,毕竟原理跟幽灵漏洞差不多,早就有应对经验了。

AMD这边没受到啥影响,跟之前的幽灵漏洞情况差不多。

推荐内容