与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

英特尔修复 Indirector 侧信道漏洞:可泄露敏感数据

发布时间:2024-07-10 来源:IT之家 浏览次数:966次

近日,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息导致数据泄露

好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 BHI 和 IBRS / eIBRS 缓解措施。安全研究人员将这次攻击命名为 Indirector。

据悉,该漏洞利用在间接分支预测器(IBP)和分支目标缓冲器(BTB)中发现的缺陷,绕过现有的防御措施,破坏 CPU 的安全性。Indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。

研究小组开发了一种名为“iBranch Locator”的工具,可以有效识别和操纵 IBP 中的特定分支。这种工具可以实现高度精确的 BTI 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。

(新闻来源:IT之家)

推荐新闻

银行启用“刷脸”技术,信息数据安全真的可靠吗?

2017-09-19

近日,农行、招行等多家银行有重大事件宣布,ATM机正式走向刷脸时代,并在全行启动推广工作。目前,农行16加分行已经...

政府信息公开缘何泄露居民个人信息

2017-11-10

由安徽铜陵市政府办公室主办的铜陵市政府信息公开网存在泄露居民个人信息的情况,包括姓名、联系电话甚至详细的身份证号码...

企业数据防泄密措施该从这几点重点防护

2022-11-16

由于目前数据安全防护边界越来越大,企业面临的内部安全风险正在急速增长;企业内部安全防护体系和管理制度一旦有所缺失,...

加密系统保护企业终端数据安全

2022-08-03

终端安全是企业数据安全治理中非常重要的一部分,终端指的是多用户系统中位于客户一端,用于接受用户输入指令,显示处理结...

天锐绿盾文件加密:信息化时代下的一体化文件加密管理

2021-02-03

信息化的时代,文件加密几乎成了每个人的日常“工作”。无论是企业还是政府机构,对于文件加密以及内部员工的上网行为管理...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线