Chiphell - 分享与交流用户体验
标题: 英特尔处理器被曝出潜在安全漏洞,影响第九代酷睿及后续所有 CPU [打印本页]
作者: LeefenChen 时间: 2025-5-15 00:13
标题: 英特尔处理器被曝出潜在安全漏洞,影响第九代酷睿及后续所有 CPU
https://m.ithome.com/html/852804.htm
IT之家 5 月 14 日消息,苏黎世联邦理工学院研究人员昨晚披露了一种针对英特尔现代 CPU 的新型漏洞“CVE-2024-45332”,影响英特尔第九代及后续所有处理器。
基于此,攻击者可通过“分支权限注入”发动攻击,从操作系统内核等特权内存区域窃取密码、加密密钥等敏感信息。
据介绍,攻击者可通过训练 CPU 预测特定分支目标,结合系统调用触发推测执行,利用侧信道泄露缓存数据。实测发现,在 Ubuntu 24.04 中读取 /etc/ shadow 文件时峰值泄露速度 5.6KB/s,准确率 99.8%。
研究人员表示,自第九代处理器(Coffee Lake Refresh)以来,所有英特尔 CPU 都会受到这一漏洞的影响,但部分第七代处理器(Kaby Lake)设备也存在 IBPB 绕过风险。
除此之外,研究人员并未在 AMD 和 ARM 系统上发现类似的任何问题,至少包括 Arm Cortex-X1、Cortex-A76 以及 AMD Zen 5 和 Zen 4 芯片。IT之家附官方图表如下:
科研人员表示,他们早在 2024 年 9 月就已经向英特尔通报了这一漏洞,英特尔后来发布了微代码更新以缓解该漏洞,但会导致约 2.7% 性能损耗,而软件缓解方案所产生的性能影响介于 1.6%-8.3% 之间。
英特尔在安全公告中声明:“我们感谢苏黎世联邦理工学院的研究与合作,正加强 Spectre v2 硬件防护措施。”英特尔发言人表示:截至目前,未发现该漏洞在现实中被利用的实际案例。
作者: bluspea 时间: 2025-5-15 07:13
我的AMD 5600X没问题看来
作者: 对不起我爱你_ 时间: 2025-5-15 07:21
我的AMD 5700X没问题看来
作者: alucard506 时间: 2025-5-15 07:41
我的AMD 7500F没问题看来
作者: bz888 时间: 2025-5-15 07:58
我的AMD 5950X看来没问题
作者: lyf362345 时间: 2025-5-15 08:10
我的13600KF看起来有问题
作者: AndersenTY 时间: 2025-5-15 08:20
我的9700x看来没问题
作者: vmnoob 时间: 2025-5-15 08:43
还要再缩肛吗
作者: 赫敏 时间: 2025-5-15 08:45
不就倒吸吗,多大个事
作者: imyz 时间: 2025-5-15 09:01
本帖最后由 imyz 于 2025-5-15 09:04 编辑
刚上 Intel 官网查我 NUC9VXQNX 石英峡谷说是查无此人 
后来想想了,在 ASUS 网上找到了,不知道还有没有后续 BIOS 更新
作者: 坚决不中毒 时间: 2025-5-15 09:32
我的13900K不但缩肛,看起来也有这个问题、、、、
作者: liouville 时间: 2025-5-15 09:36
我的4200U看来没问题
作者: 熊猫博士 时间: 2025-5-15 09:41
笑死,8700K刚好准备换9700x
作者: jeff.kwan 时间: 2025-5-15 10:00
英特尔被反复的磨擦
作者: dj6985275 时间: 2025-5-15 10:08
这种bug 跟全世界99.999999%的人没关系
作者: Marastar 时间: 2025-5-15 10:13
我的7840HS看来没问题
作者: 弯道尽头 时间: 2025-5-15 10:13
这研究人员知道太多了,这明明是牙膏的内部后门
作者: absolutelyman 时间: 2025-5-15 11:00
牙膏厂后门不好走啊
作者: deadkissing 时间: 2025-5-15 11:12
定期缩肛报废计划
作者: 卡卡鸡 时间: 2025-5-15 12:01
吓死我了,赶紧看了下我的cpu,还好是2代的
作者: Phil_Libra 时间: 2025-5-15 12:14
LS用AMD的,AMD最近修了好几次全系列安全漏洞了
作者: mj_majun 时间: 2025-5-15 15:26
好吧~~我错了,不该买12xx
作者: TurbulenceY 时间: 2025-5-15 16:10
我的14900k是不会缩啊。。。
作者: legendab 时间: 2025-5-15 16:13
浮云了,正常默认使用吧。。
作者: gg20073659 时间: 2025-5-15 16:47
但是软件和微码更新造成性能的下降和所有涉及的用户有关系
作者: gg20073659 时间: 2025-5-15 16:48
性能损失呢?
作者: fenytk 时间: 2025-5-15 17:19
12600k避开了缩肛,还是有问题
作者: chenyufei520 时间: 2025-5-15 18:03
我的i5 9600k 看来可以继续服役
作者: FLCO 时间: 2025-5-15 18:15
幸好都换9700X了~
作者: lovecc114 时间: 2025-5-15 19:33
13900K受害者
作者: maozhao02 时间: 2025-5-15 19:37
10500中招了。
作者: harryu 时间: 2025-5-15 21:51
我不在乎,不要再降我性能了
作者: 过期小鲜肉 时间: 2025-5-16 01:48
8700K完美闪避
作者: gubugu2001 时间: 2025-5-16 07:50
i和A都有
最近的新闻,好像两家都有漏洞。
更新BIOS能解决吗?
作者: zhengr1979 时间: 2025-5-16 08:18
我的AMD 5700X没问题看来
作者: js_wy 时间: 2025-5-16 15:35
为了世界环境问题,我免费帮你处理8700K
作者: bdzyq 时间: 2025-5-17 00:00
AMD那个微码漏洞更恐怖,直接绕过签名了
欢迎光临 Chiphell - 分享与交流用户体验 (https://www.chiphell.com/) |
Powered by Discuz! X3.5 |