美國加州大學河濱分校和賓厄姆頓大學的研究者,發現英特爾Haswell中央處理器(CPU)組件中存在安全漏洞,會引發黑客的惡意攻擊。
該團隊研究集中在底層硬件和計算機體系結構上,其研究成果對于引入新的漏洞以及支持更安全的軟件方面將發揮重要作用。
這一漏洞可以讓黑客通過控制CPU分支預測單元,攻入“地址空間配置隨機載入”(ASLR)的漏洞,就可以控制個人電腦,以及企業和政府的計算機。
研究人員在上發表論文,提供了幾種預防黑客利用這一漏洞實施攻擊的解決方案。研究團隊也確立了一種通過攻擊分支預測器硬件來禁用和繞過ASLR的方法來應對攻擊。
研究人員認為,與過去相比,今天黑客攻擊更加高效和直接。根據研究,這種攻擊可能對于類似基于虛擬機(KVM)的虛擬化系統也有效。芯片的弱點不僅出現在英特爾處理器的Linux系統中,其它系統像Windows 和Android也可能出現同樣的漏洞。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。