与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

英特尔修复 Indirector 侧信道漏洞:可泄露敏感数据

发布时间:2024-07-10 来源:IT之家 浏览次数:587次

近日,安全专家最新披露了 Indirector 漏洞,影响英特尔 Raptor Lake 和 Alder Lake 处理器,是一种全新的侧信道攻击,可以窃取处理器中的敏感信息导致数据泄露

好消息是英特尔公司于今年 2 月收到通知后发布修复补丁,并通知其它系统提供商,部署了 BHI 和 IBRS / eIBRS 缓解措施。安全研究人员将这次攻击命名为 Indirector。

据悉,该漏洞利用在间接分支预测器(IBP)和分支目标缓冲器(BTB)中发现的缺陷,绕过现有的防御措施,破坏 CPU 的安全性。Indirector 攻击以处理器的间接分支预测器为目标,通过侧信道向拥有本地用户访问权限的攻击者非法披露信息。

研究小组开发了一种名为“iBranch Locator”的工具,可以有效识别和操纵 IBP 中的特定分支。这种工具可以实现高度精确的 BTI 攻击,可能会危及各种情况下的安全性,包括跨进程和跨权限环境。

(新闻来源:IT之家)

推荐新闻

【天锐绿盾答疑】如何规避文件流转时的泄密风险?

2024-04-25

为保障企业核心文件数据安全,规避文件流转时的泄密风险,天锐绿盾为用户提供了灵活的内部文件流转功能,方便内部文档交互...

谷歌开放“暗网报告”功能:通知用户信息泄露

2024-07-10

据消息,谷歌公司今天宣布将于本月底向所有谷歌账号用户开放“暗网报告”功能,帮助用户更快了解网络上发生的个人数据泄露...

加密软件的发展趋势何在?

2021-09-27

当前,在企事业单位网络中加密业务占比日趋上升和攻防对抗的持续升级影响下,全球各领域行业的数据加密安全管控需求日益强...

罚!盘点多家企业数据安全处罚案例

2024-02-21

近些年,数据安全风险蔓延至政府机构、金融行业、医疗机构、教育系统,交通运输等各个领域,泄露威胁也已超出个体和组织的...

天锐绿盾——专业的上网行为管理系统

2023-07-25

不恰当的上网行为管理会导致企业管理成本加大、泄密风险提升。由于企业的敏感数据大量分布在研发类计算机、硬盘、移动存储...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线