• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

I ricercatori espongono nuovi difetti della CPU Intel che consentono perdite di memoria e attacchi di Spectre V2

Michele by Michele
18/05/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


16 maggio 2025Ravie LakshmananSicurezza dell'{hardware} / vulnerabilità

I ricercatori di Eth Zurigo hanno scoperto l’ennesimo difetto di sicurezza che secondo loro influisce su tutte le moderne CPU Intel e li fa perdere la memoria a perdere dati sensibili, dimostrando che la vulnerabilità nota come Spettro continua a perseguitare i sistemi informatici dopo più di sette anni.

La vulnerabilità, indicata come iniezione di privilegi di ramo (BPI), “può essere sfruttata per abusare dei calcoli di previsione della CPU (unità di elaborazione centrale) al superb di ottenere un accesso non autorizzato alle informazioni da altri utenti del processore”, ETH ZURICH disse.

Kaveh Razavi, capo del gruppo di sicurezza informatica (COMSEC) e uno degli autori dello studio, ha affermato che il difetto influisce su tutti i processori Intel, consentendo potenzialmente agli attori difettosi di leggere il contenuto della cache del processore e la memoria di lavoro di un altro utente della stessa CPU.

Sicurezza informatica

L’attacco sfrutta le condizioni di razza predittiva del ramo (Bprc) che emergono quando un processore passa tra i calcoli di previsione per due utenti con autorizzazioni various, aprendo la porta a uno situation in cui un hacker non privilegiato potrebbe sfruttarlo per bypassare le barriere di sicurezza e accedere alle informazioni riservate da un processo privilegiato.

Intel ha emesso patch di microcodie per affrontare la vulnerabilità, a cui è stata assegnata l’identificatore CVE CVE-2024-45332 (punteggio CVSS V4: 5.7).

“L’esposizione di informazioni sensibili causata dallo stato predittivo microarchitettuale condiviso che influenza l’esecuzione transitoria nei predittori di ramo indiretti per alcuni processori Intel può consentire a un utente autenticato di consentire potenzialmente la divulgazione delle informazioni tramite accesso locale”, Intel disse In una consulenza pubblicata il 13 maggio.

La divulgazione arriva quando i ricercatori del Methods and Community Safety Group (VUSEC) presso Vrije Universiteit Amsterdam hanno dettagliato una categoria di auto-allenamento Spectre v2 Attacchi Codenamed Formazione da solo.

“Gli aggressori possono dirottare speculativamente il flusso di controllo all’interno dello stesso dominio (advert es. Kernel) e segreti di perdite attraverso i confini dei privilegi, rievocando gli scenari classici di Spectre V2 senza fare affidamento su potenti ambienti di sabbia come EBPF”, VUSEC disse.

Sicurezza informatica

Gli exploit {hardware}, monitorati come CVE-2024-28956 e CVE-2025-24495, possono essere usati contro le CPU Intel per perdere la memoria del kernel fino a 17 kb/s, con lo studio che ha potuto “rompere completamente l’isolamento del dominio e l’utente utente tradizionale, il tradizionale degli utenti e l’utente di rivalutazione.

  • CVE-2024-28956 (Punteggio CVSS V4: 5.7)-Selezione goal indiretta (ITS), che colpisce Intel Core Ninth-Eleventh e Intel Xeon 2nd-Third, tra gli altri.
  • CVE-2025-24495 (Punteggio CVSS V4: 6.8) – Problema BPU di Lion Cove, che colpisce le CPU Intel con leone Cove Core

Mentre Intel ha spedito gli aggiornamenti dei microcodie per questi difetti, AMD disse Ha rivisto la sua guida esistente su Spettro e tracollo Per evidenziare esplicitamente il rischio dall’uso del classico filtro dei pacchetti Berkeley (CBPF).

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: attacchicheconsentonoCPUdelladifettiespongonoIntelmemorianuoviperditericercatoriSpectre
Michele

Michele

Next Post
Motorola Razr Extremely (2025) Recensione: Guarda acuta

Motorola Razr Extremely (2025) Recensione: Guarda acuta

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Recommended.

Perché ho sostituito il mio iPhone 16 Plus

Dettagli di design e specifiche ultra-sottili trapelati

06/02/2025
GameMax introduce Imaginative and prescient GMX32UCDM QD-OLED Gaming Monitor

GameMax introduce Imaginative and prescient GMX32UCDM QD-OLED Gaming Monitor

10/02/2025

Trending.

Sistemi distribuiti 101

Sistemi distribuiti 101

18/04/2025
Come spostare gli acquisti digitali tra due ID

iPhone 16 viene finalmente lanciato in Indonesia dopo un lungo divieto

14/04/2025
Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

Pacchetti npm canaglia imitare l’API bot telegramma per piantare backoors ssh su sistemi Linux

20/04/2025
Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

Starcraft 2 hacker che costringono i giocatori a guardare video di tiro

23/04/2025
Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

Distribuzione di piattaforme di intelligenza artificiale nell’istruzione superiore per risultati migliori

24/04/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

5 migliori telefoni pieghevoli (2025), testati e recensiti

5 migliori telefoni pieghevoli (2025), testati e recensiti

18/05/2025

Geometric Future presenta nuovi casi e accessori per PC su Computex 2025

18/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved