英特尔 CPU SGX 曝出新安全漏洞 Plundervault

英特尔 CPU SGX 曝出新安全漏洞 Plundervault
2019年12月12日 22:46 solidot

感知中国经济的真实温度,见证逐梦时代的前行脚步。谁能代表2019年度商业最强驱动力?点击投票,评选你心中的“2019十大经济年度人物”。【我要投票

原标题:英特尔 CPU SGX 曝出新安全漏洞 Plundervault 来源:solidot

原标题:英特尔 CPU SGX 曝出新安全漏洞 Plundervault 来源:solidot

科学家披露了名为 Plundervault 的攻击能让英特尔 CPU 的 Software Guard Extensions(SGX)泄露密钥和导致其它错误。英特尔已经释出了微码更新修复问题,概念验证攻击代码将发布在 GitHub 上。芯片巨人称它的 SGX 作为一个私有区域能将敏感计算和数据与高权限恶意进程隔离开来。

但计算机科学家发现,CPU 的微妙电压波动能破坏 SGX 内部的正常功能。通过过压或欠压增加或降低输送到 CPU 的电流,科学家找到了方法诱导 SGX 错误泄露密钥,破坏完整性,潜在诱导内存错误用于其他类型的攻击。

虽然漏洞利用需要执行特权代码,但它并不依赖于物理访问,因此有可能用于远程攻击。

访问购买页面:

英特尔旗舰店

英特尔

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 12-18 科安达 002972 --
  • 12-18 神驰机电 603109 --
  • 12-18 龙软科技 688078 --
  • 12-17 华特气体 688268 --
  • 12-12 聚辰股份 688123 33.25
  • 股市直播

    • 图文直播间
    • 视频直播间