英特尔处理器被曝出重大安全漏洞,影响第九代酷睿及后续所有 CPU

英特尔处理器被曝出重大安全漏洞,影响第九代酷睿及后续所有 CPU

数码产品 2025-05-14 09:05:03 4小时前

IT酷哥 5 月 14 日消息,苏黎世联邦理工学院研究人员昨晚披露了一种针对英特尔现代 CPU 的新型漏洞“CVE-2024-45332”,影响英特尔第九代及后续所有处理器。

基于此,攻击者可通过“分支权限注入”发动攻击,从操作系统内核等特权内存区域窃取密码、加密密钥等敏感信息。

据介绍,攻击者可通过训练 CPU 预测特定分支目标,结合系统调用触发推测执行,利用侧信道泄露缓存数据。实测发现,在 Ubuntu 24.04 中读取 /etc/shadow 文件时峰值泄露速度 5.6KB/s,准确率 99.8%。

研究人员表示,自第九代处理器(Coffee Lake Refresh)以来,所有英特尔 CPU 都会受到这一漏洞的影响,但部分第七代处理器(Kaby Lake)设备也存在 IBPB 绕过风险。

除此之外,研究人员并未在 AMD 和 ARM 系统上发现类似的任何问题,至少包括 Arm Cortex-X1、Cortex-A76 以及 AMD Zen 5 和 Zen 4 芯片。IT酷哥附官方图表如下:

科研人员表示,他们早在2024 年 9 月就已经向英特尔通报了这一漏洞,英特尔后来发布了微代码更新以缓解该漏洞,但会导致约 2.7% 性能损耗,而软件缓解方案所产生的性能影响介于 1.6%-8.3% 之间。

英特尔在安全公告中声明:“我们感谢苏黎世联邦理工学院的研究与合作,正加强 Spectre v2 硬件防护措施。”英特尔发言人表示:截至目前,未发现该漏洞在现实中被利用的实际案例。

参考资料:

《2025.2 IPU - Intel® Processor Indirect Branch Predictor Advisory》

相关阅读:

《Spectre V2 卷土重来:英特尔及 Arm 处理器新漏洞“Training Solo”曝光,需多层面修复》

《已修复:新“幽灵”类漏洞被发现,时隔 6 年依然困扰英特尔 / AMD 处理器》

《英特尔修复 Indirector 侧信道漏洞:影响第 12/13 代处理器,可泄露敏感数据》

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 联想 YOGA 2023 新品品鉴会改期至 5 月 25 日 15:00
  • 魅族 PANDAER PASA 降噪耳机发布:35dB 混合降噪 + 综合续航 30h,售 399 元
  • 小米 Redmi A2 / A2+ 手机在印度推出:联发科 Helio G36 处理器,6299 卢比起
  • 摩托罗拉 Razr 40 Ultra 可折叠手机宣传图和视频再曝光
  • 传音 Infinix Note 30/5G / Pro 手机发布:5000mAh 电池、最高 68W 快充
  • 诺基亚最亲民 5G 手机 G42 曝光:6GB 内存、128GB 存储,运行安卓 13
  • 黑峡谷推出 Y7 无线机械键盘:三模连接、凯华轴、RGB,739 元起
  • AOC U27U2DP 显示器降至 2879 元:4K IPS Black 屏,四窄边设计
  • 雷柏推出 ralemo Pre 2 mini 彩妆盘多模无线键盘:多种配色可选,到手价 299 元
  • 技嘉 RTX 4060 Ti 系列显卡开售,强劲散热炫酷外观,甜品装机好选择
  • 小米 Civi3 迪士尼 100 周年限定版价格公布:12GB+512GB 配置,2899 元
  • 天翼终端预热麦芒 A 系列新机,后置 50MP 主摄
  • 厂商下放 5G 支持,报告称 2023Q1 国内千元机市场同比增长 22%
  • 萤石推出新款宠物看护摄像机 PM2:支持远程逗宠,到手价 379 元
  • 努比亚 Neo 手机 6 月 20 日海外首发,搭载紫光展锐 T820 处理器
  • 英特尔发布全新硅自旋量子比特芯片 Tunnel Falls,离量子计算机又进一步
  • 适用于第 7-10 代处理器,英特尔发布 31.0.101.2125 WHQL 驱动程序
  • 华硕 ROG Phone 7 DXOMARK 音频测试结果出炉:总分148,位列排行榜第 8 名
  • 达墨将推出 CFexpress Type B 存储卡新品,容量最高 1300GB
  • 任天堂 Switch 模拟器 Yuzu 团队吐槽 RTX 4060 Ti 显卡性能“严重缩水”
  • 最新资讯

    热门资讯