首页 > 业界 > 关键词  > ÆPICLeak最新资讯  > 正文

报告详解影响英特尔10/11/12代酷睿处理器的ÆPIC Leak安全漏洞

2022-08-10 17:45 · 稿源: cnbeta

在“幽灵”(Spectre)和“熔毁”(Meltdown)漏洞曝出后,近年来针对 Intel 和 AMD x86 CPU 的侧信道攻击也愈演愈烈。本周二,英特尔推送了 20220809 微码更新,以修补影响包括 10 / 11 / 12 代酷睿在内的大量处理器的 Intel-SA-00657 安全漏洞。不久后,我们又看到了详细的分析报告。

来自罗马第一大学、格拉茨理工 / 科技大学、以及亚马逊 AWS 公司的研究人员们指出:

该漏洞名叫 ÆPIC Leak,它以处理中断请求的高级可编程中断控制器(APIC)而命名,并且是首个 CPU 架构级敏感数据泄露漏洞。

据悉,在大多数 10、11、12 代酷睿处理器上,APIC MMIO 未对从缓存层次结构返回的陈旧数据施加适当的范围定义。

与 Spectre 和 Meltdown 等瞬态执行攻击相比,ÆPIC Leak 漏洞要更贴近于架构层面 —— 敏感数据会被直接泄露,而不依赖于任何嘈杂的侧信道。

换言之,ÆPIC Leak 就像是在 CPU 本体中读取的未初始化内存。庆幸的是,访问 APIC MMIO 将需要特定的权限(管理员或 root),因而大多数系统不会受到该漏洞的直接影响。

另一方面,依赖英特尔 SGX 软件防护扩展功能,来保护数据免受特权攻击的系统,将面临更大的风险 —— 这也是 Intel 积极推送 CPU 微码补丁的一个重要原因。

Demo 2.gif

ÆPIC LEAK IN ACTION - Demo 2

目前该漏洞的概念演示,已由格拉茨理工学院开源(GitHub)。至于英特尔那边,这家芯片巨头已于 2021 年 12 月知悉此事,并且分配了 CVE-2022-21233 这个通用漏洞披露编号。

最后,如果没有第一时间部署 20220809 CPU 微码更新,也可通过禁用 APIC MMIO 或绕开 SGX,以临时躲开基于该漏洞的攻击利用。

举报

  • 相关推荐
  • 饿了么APP更名为淘宝闪购 版本号升级至12.0.2

    饿了么App正式升级为淘宝闪购,版本号12.0.2,打通天猫旗舰店与饿了么货盘资源,推出“电商低至30分钟送达”极速服务,覆盖餐饮、3C数码、美妆等全品类商品。升级后与饿了么携手加大补贴力度,提供免单红包、免单奶茶、大额满减外卖券等超级权益,并加入今年天猫双11活动,88VIP用户可获红包惊喜、折上折等福利,提升消费者购物体验与实惠。

  • 华为路由X3 Pro今日开启预售:售价1299元起

    今日,华为正式官宣其全新力作——华为路由X3Pro“日照金山”开启预售,这款被官方誉为“艺术路由”的产品,凭借其独特的设计和强大的性能,迅速吸引了众多消费者的目光。 华为路由X3Pro“日照金山”在价格上提供了多样化的选择。一母一子套装售价为1999元,满足家庭多设备联网需求;若仅需单个母路由,定价则为亲民的1299元;此外,用户还可根据需求继续增加子路由,�

  • AI生万物,移往无前 | 第12届TMA大奖终审会成功举办

    11月1日,第12届TMA大奖终审会在云南玉溪成功举办。本届赛事聚焦移动营销与AI创新,新增数智营销、AI创新等赛道,细分短剧营销、节日/事件营销等类别。60余位行业专家评审入围案例,最终获奖结果将于12月19日盛典揭晓。活动搭建了行业交流平台,推动营销与AI技术融合发展。

  • 小米通话宣布12月3日停止服务 用户数据全部清除

    小米通话将于2025年12月3日停止服务,原因为产品调整。具体安排:11月15日起停止新用户注册及商店下载,已安装用户可继续使用;12月3日全面终止服务,后续清除用户数据确保安全。该软件是音视频通话工具,支持通话转接、多人语音等功能,适用于小米手机和智能电视。

  • 低空+发展研究报告(2025年)

    上海财经大学数字经研院近日发布《低空+发展研究报告(2025年)》。报告梳理我国低空经济发展现状,提出六要素发展框架,涵盖工业、测绘、物流、文旅、应急救援及城市治理等多元应用场景。报告指出低空经济正与各领域深度融合,成为继“互联网+”“AI+”后的新经济形态,但也面临空域管理改革滞后、基础设施薄弱、核心技术依赖度高、政策协同不足及商业模式不成熟等五大瓶颈。针对人工智能时代发展需求,报告建议加快低空领域改革、建立AI调度体系、突破关键技术、完善产业生态,预计到2035年市场规模将达4万亿元。

  • 相约抚仙湖,第12届TMA大奖终审会即将启动

    第12届TMA大奖终审会将于10月31日至11月1日在云南抚仙湖举行,主题为“AI生万物,移往无前”。本届赛事延续移动营销和AI创新赛道,新增与京东合作的“数智营销赛道”,聚焦经营增长类别。评审团涵盖70位行业专家及16位新锐评委,覆盖品牌、媒体、高校等多领域。TMA创办于2014年,累计征集超7500件作品,覆盖3000多个品牌,是中国移动与AI营销领域权威奖项。

  • 文件传输工具奶牛快传宣布12月8日正式停止服务

    奶牛快传宣布将于2025年12月8日正式停止服务,届时所有功能将关闭。用户需在此日期前完成重要文件的下载保存。该平台自2016年推出,以无需注册、高速传输、支持5GB大文件等特性受到欢迎。团队将转向开发新产品"稿定设计",支持文件分享、在线协作等功能,旨在提供更全面的服务。

  • “国补”确认恢复继续!国补政策2025年最新消息:新一轮国补资格申领操作教程方法,官方回应截止到12月31日结束

    财政部国库司于11月6日开启第四批690亿元“以旧换新”国家补贴,这是最后一轮补贴,额度用完即止,截止12月31日。2026年起家电、数码、汽车将退出补贴序列,仅保留农村定向补贴。文章详细列出领取方法:在京东/淘宝搜索特定口令(如“红包多多678”)可领红包和补贴资格,覆盖家电、数码、汽车等品类,最高立减2000元。提醒用户抓紧时间参与,避免错过最终机会。

  • 鸿蒙HarmonyOS 6与iOS数据互传功能预计12月上线

    华为发布HarmonyOS 6.0,主打“更好看、更好用、更智能、更安全、更丝滑”五大特性,支持全新鸿蒙星河互联架构,互联速率高达160MB/s,时延与功耗降低超20%。系统预计2025年12月支持与iOS设备文件互传,用户无需流量即可在近场环境下快速传输图片、视频、文件等数据。此外,系统还提供碰一碰、手眼同行等协同体验,并与大疆云台、无人机等硬件联动,提升操作便捷性。

  • 告别8GB时代!iPhone 18将升级为12GB内存:苹果已提前采购

    今年9月苹果发布的四款iPhone中,有三款均搭载12GB内存,仅iPhone 17标准版配备8GB内存。 韩国最新一份报告指出,iPhone 18标准版内存将提升至12GB,不过消费者需等到2027年上半年才能入手这款手机。 据媒体报道,苹果已开始从三星采购LPDDR5X内存,此举旨在保障iPhone 18系列的内存供应,避免人工智能企业的需求压力影响到苹果,消息称苹果已向三星预购1300万套LPDDR5X内存。 苹果�

今日大家都在搜的词: