首页 > 业界 > 关键词  > NeoverseN2/N1/V1最新资讯  > 正文

英特尔和Arm的CPU再被发现存在重大安全漏洞Spectre-HBB

2022-03-09 21:58 · 稿源: cnbeta

BHI是一种影响大多数英特尔和Arm CPU的新型投机执行漏洞,它攻击分支全局历史而不是分支目标预测。不幸的是,这些公司以前对Spectre V2的缓解措施也无法保护BHI的威胁,尽管AMD处理器大多是免疫的。消息传出后,供应商应该很快就会发布安全补丁,而最新得Linux内核已经打了补丁。

VUSec安全研究小组和英特尔周二联合披露了一个新的Spectre类投机执行漏洞,称为分支历史注入(BHI)或Spectre-HBB。

BHI是对Spectre V2(或Spectre-BTI)类型攻击的概念重新实现的证明。它影响到任何同样易受Spectre V2攻击的CPU,即使Spectre V2的缓解措施已经实施;它可以绕过英特尔的eIBRS和Arm的CSV2缓解措施。这些缓解措施可以保护分支目标注入,而新的漏洞允许攻击者在全局分支历史中注入预测器条目。BHI可以用来泄露任意的内核内存,这意味着像密码这样的敏感信息可以被泄露。

VUSec对此的解释如下:"BHI本质上是Spectre v2的扩展,我们利用全局历史来重新引入跨权限BTI的利用。因此,攻击者的基本原理仍然是Spectre v2,但通过跨权限边界注入历史(BHI),我们可以利用部署新的硬件内缓解措施的系统(即英特尔eIBRS和Arm CSV2)。"

该漏洞影响到自Haswell以来推出的任何英特尔CPU,包括Ice Lake-SP和Alder Lake。受影响的Arm CPU包括Cortex A15/A57/A65/A72/A73/A75/A76/A77/A78/X1/X2/A710、Neoverse N2/N1/V1和博通Brahma B15。

Arm的CVE ID是CVE-2022-23960,Intel使用的是CVE-2022-0001和CVE-2022-0002的ID。两家公司都发布了有关其受影响CPU的更多细节:

https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html

https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability/spectre-bhb

英特尔发布了关于BHI漏洞的以下声明。"正如研究人员所证明的那样,这种攻击以前在大多数Linux发行版中都被默认缓解了。Linux社区已经从Linux内核5.16版本开始实施英特尔的建议,并正在将缓解措施回传到Linux内核的早期版本。英特尔发布了技术文件,描述了那些使用非默认配置的人的进一步缓解方案,以及为什么LFENCE; JMP缓解措施在所有情况下都是不够的"。

AMD CPU似乎对BHI有免疫力。据Phoronix称,默认使用Retpolines进行Spectre V2缓解的AMD处理器应该是安全的。

供应商的安全补丁应该很快就会发布。除了安装它们之外,研究人员建议禁用无特权的eBPF支持作为额外的预防措施。Linux已经将安全更新合并到其主线内核中。这些安全缓解措施是否会影响性能尚不清楚。

VUSec的漏洞的源代码可以在这里找到:

https://github.com/vusec/bhi-spectre-bhb

举报

  • 相关推荐
  • 英特尔Wi-Fi 7无线网卡即将发布:支持PCIe、USB接口

    虽然电气和电子工程师协会还未正式批准Wi-Fi7规范标准,不过一些厂商已经将Wi-Fi7作为新款Z790主板的主要卖点。很多主板都搭载了英特尔的Wi-Fi7产品英特尔还提供了不同形态Wi-Fi7无线网卡,预计会在今年上市。Wi-Fi7承诺最大聚合比特率为40Gbit/s,足以满足高码率4K/8K视频、VR/AR应用、远程办公、视频会议以及云计算多种场景的使用。

  • 英特尔CEO帕特·基辛格:“芯经济”的时代已经来临

    “AI正在催生全球增长的新时代,在新时代中,算力起着更为重要的作用,让所有人迎来更美好的未来”,9月19日,在2023英特尔on技术创新大会的主题演讲中,英特尔公司首席执行官帕特·基辛格介绍了AI对“芯经济”的推动作用,“芯经济”指的是“在芯片和软件的推动下,正在不断增长的经济形态”。英特尔也正在其各种硬件产品中加入AI能力,并通过开放、多架构的软件解决方案推动AI应用的普及。我们必须共同努力,满足下一波激增的算力需求。

  • Tubi推出基于ChatGPT的影视推荐聊天机器人Rabbit AI

    在线影视平台Tubi日前宣布,将推出一款基于ChatGPT的智能聊天机器人RabbitAI,以提升用户的内容发现和交流体验。这标志着娱乐内容推荐正式进入人工智能时代。随着技术的进步,基于人工智能的创新应用有望不断涌现,给用户带来更好的个性化体验。

  • 英特尔研究院院长Rich Uhlig:坚持“3S”探索逻辑,面出击前沿研究

    英国著名科幻小说家阿瑟·克拉克有言:“任何先进的技术,初看都与魔法无异。”在英特尔这家巨大的半导体公司的内部,有一批人正在专注于此,即用新颖的方法,在广泛的前沿研究领域中探索如何帮助人类应对在计算、连接、从云到边缘的基础设施、AI、传感和感知等领域面临的重大技术挑战。英特尔研究院将始终致力于在各种前沿领域“全面出击”,从技术探索,到应用落地,不断探索多样化的可能性,为未来计算“插上翅膀”。

  • 球第一CRM厂商,将类ChatGPT功能集成在CRM

    全球排名第一CRM厂商Salesforce在官网宣布,推出生成式AI助手EinsteinCopilot,并将其集成在CRM等产品矩阵中,帮助用户大幅度提升工作效率。EinsteinCopilot提供了类似ChatGPT的功能,用户通过文本对话的方式就能自动生成销售电子邮件、回复客户提问、生成创意营销文案、生成合同等,例如,帮我生成一份关于鞋子的社交平台营销文案。Salesforce在全球拥有近8万名员工,市值约1530亿美元,年收入超过300亿美元。

  • BBC 正在阻止 OpenAI 数据抓取:计划与企业合作找出生成式 AI 最佳用途

    英国最大的新闻机构BBC已经明确了其在评估生成式人工智能使用时将遵循的原则,包括用于新闻研究和制作、档案和「个性化体验」。图片来自BBCBBC国家总监RhodriTalfanDavies在一篇博客文章中表示,该广播公司相信这项技术提供了向「我们的受众和社会提供更多价值」的机会。Davies表示,这一举措是为了「维护付费订阅用户的利益」,未经BBC允许使用BBC数据来训练AI模型不符合公众利益。

  • 研究发现:BCG咨询师使用GPT-4解决业务问题表现不佳

    一项新研究发现,波士顿咨询集团的咨询师在使用OpenAI的GPT-4解决业务问题时表现不佳,他们的表现比那些没有使用GPT-4的同行差了整整23%。这一发现引发了对于人工智能在业务领域中的实际效用和风险的讨论。这种情况引发了对于知识产权和法律责任的复杂问题。

  • Bing Chat创意和精确模式面采用GPT-4

    微软搜索主管MikhailParakhin在Twitter上正式宣布,BingChat在创意和精确模式下100%采用GPT-4。这一消息为微软在人工智能领域的发展迈出了重要的一步。市场竞争激烈,微软需要继续努力以实现其市场份额的增长目标。

  • AI视野:英特尔首款AI PC处理器发布;腾讯开源StableDiffusion插件LightDiffusionFlow;百度发布医疗大模型;妙鸭相机推出免费体验版

    DeepMind发布AlphaMissense模型,能预测基因错义突变是否致病,提升近千倍于人类专家,成功分类7100万突变中89%的致病性,加强遗传病诊断和新致病基因发现。论文地址:https://www.science.org/doi/10.1126/science.adg7492百度发布医疗大模型“灵医大模型”百度发布国内首个“产业级”医疗大模型——灵医大模型,旨在推�

  • 苹果iOS CoreTrust漏洞被修复 巨魔商店:TrollStore要凉凉

    巨魔商店在其公众号中宣布,其开发人员在iOS系统中发现了一个新的CoreTrust漏洞。这个漏洞可能会利用未来升级中的iOS15.5-16.6和17.0版本,但是这个漏洞已经被修复,因此后续版本无法利用。对于iOS16.6和iOS16.6.1以及17.0这三个系统版本,需要新的方法或内核漏洞来完成,这可能有点难度。