英特尔CPU SGX曝出新安全漏洞Plundervault
科学家披露了名为 Plundervault 的攻击能让英特尔 CPU 的 Software Guard Extensions(SGX)泄露密钥和导致其它错误。英特尔已经释出了微码更新修复问题,概念验证攻击代码将发布在 GitHub 上。芯片巨人称它的 SGX 作为一个私有区域能将敏感计算和数据与高权限恶意进程隔离开来。
但计算机科学家发现,CPU 的微妙电压波动能破坏 SGX 内部的正常功能。通过过压或欠压增加或降低输送到 CPU 的电流,科学家找到了方法诱导 SGX 错误泄露密钥,破坏完整性,潜在诱导内存错误用于其他类型的攻击。
虽然漏洞利用需要执行特权代码,但它并不依赖于物理访问,因此有可能用于远程攻击。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 向海图强 总书记心系这片“蓝” 7904004
- 2 甘肃提级调查幼儿血铅异常问题 7807877
- 3 3000万辆中国汽车利润不及丰田1家 7711835
- 4 落锤时刻!看西夏陵申遗成功现场 7615815
- 5 3万亿公积金放大招了 7524214
- 6 男子在瀑布求婚 还没跪下就被冲走 7426290
- 7 白发婆婆苹果店里敲代码惊呆路人 7328692
- 8 黄金平替遭扫货 价格创近14年新高 7234102
- 9 皮蛋在美国供不应求 7138303
- 10 车次前的字母啥意思 D不是嘚儿一下 7045600