自2017年年初Intel CPU被爆出“熔断”和“幽灵”漏洞后,至今共有5个“高危”级别漏洞被公之于众。而在用户经历了补丁和性能下降之后,漏洞安全问题却再度来袭。
日前,美国伍斯特理工学院研究人员公布了一个Intel处理器的最新高危漏洞。该漏洞被命名为Spoiler(扰流器),黑客能够通过这一漏洞从内存中窃取密码、安全密钥、以及机密的关键数据。Intel内存子系统实现中地址预测技术的一处缺陷催生了这一漏洞,这是Intel独有的内存管理技术,因此AMD和ARM处理器都不存在Spoiler漏洞。
不过要利用Spoiler发动攻击,黑客需要能使用用户的计算机,或借助其他恶意软件获得访问权限。
研究表明,该漏洞与操作系统无关,即更换操作系统并不能避免它。而目前从第一代酷睿处理器往后的所有Intel处理器中,都存在Spoiler漏洞,无一幸免。
Intel对Spoiler漏洞也发表了声明,称正在研发封堵这一漏洞的软件补丁。也就是说,目前尚未有针对这一高危安全漏洞的解决方案。
发表评论注册|登录