安全人员发现CPU重大漏洞:AMD、Intel、苹果、三星纷纷中招
程序员文章站
2022-10-02 15:49:07
当代的cpu设计非常复杂,被发现有漏洞是很正常的,现在又多了一个新的漏洞,而且影响广泛,amd、intel、苹果甚至三星的处理器全都中招了。据报道,美国康奈尔大学最近就在苹果m1处理器上做了研究,他们...
当代的cpu设计非常复杂,被发现有漏洞是很正常的,现在又多了一个新的漏洞,而且影响广泛,amd、intel、苹果甚至三星的处理器全都中招了。
据报道,美国康奈尔大学最近就在苹果m1处理器上做了研究,他们的一个目标就是限制或者禁用javascrit脚本的情况下发现能攻击系统的方法,主要使用css、html代码来实现侧信道攻击。
由于js脚本是可执行的,所以通过js入侵容易防范,而css、html代码要是也能证明进行攻击,那就有可能为“微架构网站指纹攻击“打开大门。
最后他们还真的发现了这种可能,m1处理器上被发现了这样的安全漏洞。
实际上,影响的不只是苹果m1,amd的锐龙、intel的酷睿甚至三星的exynos处理器也一样会中招,不过相比之下x86的还好点,m1及exynos更容易中招。
现在还没有上述公司的回应,他们应该会推出安全补丁解禁这些漏洞。
- the end -
转载请注明出处:快科技