英特尔处理器被曝出重大安全漏洞,影响第九代酷睿及后续所有 CPU

发布时间:2025-05-14 16:43:14 来源:互联网

感谢本站网友 威廉姆斯坦森 的线索投递!

本站 5 月 14 日消息,苏黎世联邦理工学院研究人员昨晚披露了一种针对英特尔现代 CPU 的新型漏洞“CVE-2024-45332”,影响英特尔第九代及后续所有处理器。

基于此,攻击者可通过“分支权限注入”发动攻击,从操作系统内核等特权内存区域窃取密码、加密密钥等敏感信息。

据介绍,攻击者可通过训练 CPU 预测特定分支目标,结合系统调用触发推测执行,利用侧信道泄露缓存数据。实测发现,在 Ubuntu 24.04 中读取 /etc/shadow 文件时峰值泄露速度 5.6KB/s,准确率 99.8%。

研究人员表示,自第九代处理器(Coffee Lake Refresh)以来,所有英特尔 CPU 都会受到这一漏洞的影响,但部分第七代处理器(Kaby Lake)设备也存在 IBPB 绕过风险。

除此之外,研究人员并未在 AMD 和 ARM 系统上发现类似的任何问题,至少包括 Arm Cortex-X1、Cortex-A76 以及 AMD Zen 5 和 Zen 4 芯片。本站附官方图表如下:

科研人员表示,他们早在2024 年 9 月就已经向英特尔通报了这一漏洞,英特尔后来发布了微代码更新以缓解该漏洞,但会导致约 2.7% 性能损耗,而软件缓解方案所产生的性能影响介于 1.6%-8.3% 之间。

英特尔在安全公告中声明:“我们感谢苏黎世联邦理工学院的研究与合作,正加强 Spectre v2 硬件防护措施。”英特尔发言人表示:截至目前,未发现该漏洞在现实中被利用的实际案例。

参考资料:

  • 《2025.2 IPU - Intel® Processor Indirect Branch Predictor Advisory》

    相关阅读:

      《Spectre V2 卷土重来:英特尔及 Arm 处理器新漏洞“Training Solo”曝光,需多层面修复》

      《已修复:新“幽灵”类漏洞被发现,时隔 6 年依然困扰英特尔 / AMD 处理器》

      《英特尔修复 Indirector 侧信道漏洞:影响第 12/13 代处理器,可泄露敏感数据》

本周热门教程

1
为什么女朋友太骚了每次进去都觉得很?这样对待她才更好!

为什么女朋友太骚了每次进去都觉得很?这样对待她才更好!

2025/04/07

2
宝马计划 2030 年发布四门电动轿车 i2:注重空间及实用性,续航有望超 700km

宝马计划 2030 年发布四门电动轿车 i2:注重空间及实用性,续航有望超 700km

2025/05/04

3
星纪魅族 22 系列手机特性公布:全新形态、预装 Flyme 12,号称“影像大提升”

星纪魅族 22 系列手机特性公布:全新形态、预装 Flyme 12,号称“影像大提升”

2025/05/06

4
PHP 开源项目 ADOdb 曝 CVSS 满分 SQL 注入漏洞,官方督促用户升级至 5.22.9 版本解决

PHP 开源项目 ADOdb 曝 CVSS 满分 SQL 注入漏洞,官方督促用户升级至 5.22.9 版本解决

2025/05/06

5
微软宣布 Xbox 主机、游戏、配件全球范围全面涨价

微软宣布 Xbox 主机、游戏、配件全球范围全面涨价

2025/05/02

6
Grok 上线语音模式,马斯克修改昵称为“groklon rust”

Grok 上线语音模式,马斯克修改昵称为“groklon rust”

2025/05/05

7
英特尔宣布酷睿 Ultra 7 265K/KF 处理器盒装版本建议定价下调 100 美元

英特尔宣布酷睿 Ultra 7 265K/KF 处理器盒装版本建议定价下调 100 美元

2025/05/07

8
父母儿女一家狂:第八集——家庭纷争背后隐藏的真相是什么?

父母儿女一家狂:第八集——家庭纷争背后隐藏的真相是什么?

2025/04/07

9
我兄弟的妈妈都在看哪些免费电视剧?揭秘家庭观影新潮流!

我兄弟的妈妈都在看哪些免费电视剧?揭秘家庭观影新潮流!

2025/04/07

10
泰坦军团推出“P32A6V PRO”32 英寸显示器:4K 160Hz Mini LED + 双扬 + 光线传感器,3999 元

泰坦军团推出“P32A6V PRO”32 英寸显示器:4K 160Hz Mini LED + 双扬 + 光线传感器,3999 元

2025/05/05