英特尔CPU可能受到新攻击方法的影响

AEPIC Leak:Intel 处理器的安全漏洞

关键要点

漏洞概述:AEPIC Leak 是一项新的攻击方式,可能被恶意行为者利用,以暴露 Intel 处理器上的敏感信息。攻击条件:攻击者需具有根或管理员权限,才能对 APIC 内存映射 I/O 进行操作。数据泄露机制:该漏洞不依赖于侧信道,使其在泄露敏感数据时更加可靠。Intel 的响应:Intel 已发布关于 AEPIC Leak 的通知,并计划推送相关补丁和微代码更新。

近期,SecurityWeek 报导指出,新的 AEPIC Leak 攻击可能会被恶意行为者利用,以暴露 Intel 处理器上的敏感信息。该攻击方式涉及 CPU 的高级可编程中断控制器 (APIC),根据亚马逊云服务AWS、格拉茨科技大学、罗马萨比恩扎大学和 CISPA 亥姆霍兹信息安全中心的研究人员的说法,仅有获得 APIC 内存映射 I/O 访问权限的攻击者才能执行该攻击。

蘑菇加速器官方下载

研究人员 Pietro Borrello 指出,AEPIC Leak被追踪为 CVE202221233并不依赖侧信道,这表明其在泄露敏感数据时的可靠性。“只需在内存中加载一个保护区应用程序,就能够泄露其内容。AEPIC Leak 可以精确地对一个应用程序发起攻击,并在不到一秒钟的时间内完全转储其内存。”Borrello 补充道。

英特尔CPU可能受到新攻击方法的影响

作为对该漏洞的响应,Intel 已发布了一则关于 AEPIC Leak 的安全建议,并将其评定为中等严重的安全隐患。此外,Intel 计划为该漏洞发布 SGX SDK 的补丁和微代码更新,进一步增强系统的保护。

相关链接: CVE202221233 详情

最大规模的 HTTPS DDoS 攻击被成功阻止

Cloudflare成功抵挡破纪录的DDoS攻击文章重点Cloudflare 最近成功遏制了一次创纪录的HTTPS DDoS攻击,请求率达到2600万次每秒。这次攻击仅在两个月内发生,之前一已记录的H...