研究人員發現新的類 Spectre 攻擊 SplitSpectre

Editor發表於2018-12-07

東北大學和 IBM Research 的研究人員發現了 Spectre CPU 漏洞的一種新變種,能通過基於瀏覽器的程式碼利用。被稱為 SplitSpectre 的新漏洞與其它 Spectre 變種的一個重要區別是它更容易利用。


研究人員使用 Firefox 的 JavaScript 引擎 SpiderMonkey 52.7.4 對英特爾的 Haswell 和 Skylake 處理器,以及 AMD 的 Ryzen 處理器成功執行了 SplitSpectre 攻擊。


不過使用者無需擔心,因為現有的 Spectre 緩解方法也能阻止 SplitSpectre 攻擊。研究報告發表在 IBM Research 網站上。


研究人員發現新的類 Spectre 攻擊 SplitSpectre


來源:solidot.org 

宣告:本網站所提供的資訊僅供參考之用,並不代表本網站贊同其觀點,也不代表本網站對其真實性負責。 



更多資訊:


1、良心之作,計算機領域必看書籍


2、一個讓你用微信支付的勒索病毒 一場黑吃黑的表演


3、微信提醒使用者:批量惡意註冊賬號可能面臨法律制裁


4、Google Chrome 71版開始攔截網站上的虛假播放器按鈕


相關文章