与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

英特尔修复 Indirector 侧信道漏洞:可泄露敏感数据

发布时间:2024-07-10 来源:IT之家 浏览次数:471次

近日,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息导致数据泄露

好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 BHI 和 IBRS / eIBRS 缓解措施。安全研究人员将这次攻击命名为 Indirector。

据悉,该漏洞利用在间接分支预测器(IBP)和分支目标缓冲器(BTB)中发现的缺陷,绕过现有的防御措施,破坏 CPU 的安全性。Indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。

研究小组开发了一种名为“iBranch Locator”的工具,可以有效识别和操纵 IBP 中的特定分支。这种工具可以实现高度精确的 BTI 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。

(新闻来源:IT之家)

推荐新闻

天锐绿盾终端安全管控——企业计算机桌面管理系统

2025-01-15

为了增强企事业单位在终端安全管控方面的能力,天锐绿盾推出了全面的终端桌面管理策略。这些策略旨在监管和控制终端用户的...

在企业数据共享上,天锐绿盘云文档管理软件当仁不让

2021-09-01

时至今日,数据资源具有巨大的价值已成为社会共识,对于一个企业而言,数据共享程度越高,其信息发展水平越高。企业的数据...

【天锐绿盾答疑】企业面对数据泄露事件,该如何找到合适的解决方案?

2022-09-28

围绕网络攻击、数据窃取和数据交易形成的网络黑市已经成为大规模、有组织的犯罪集团,甚至是国家黑客主导的高度成熟的经济...

企业部署DLP系统后,为何数据安全建设能得来质的飞升?

2024-12-06

由于数据泄露风险的日益加剧以及企业对数据保护以及终端安全管理的需求不断提升,因此DLP系统作为一种高效的管理工具,...

Verizon《2024年数据泄露调查报告》出炉

2024-05-20

近日,Verizon——《2024年数据泄露调查报告》(以下简称:2024DBIR)重磅出炉。连续17年,作为对安...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线