欢迎访问 [筑砼匠] ,
我们努力分享有用的专业知识。

英特尔SGX再次被打败&微软释出补丁修复112个安全漏洞

英特尔SGX再次被打败

研究人员找到了新方法远程窃取英特尔 CPU 的密钥,即使 CPU 启用了 SGX(software guard extensions)。最新的攻击被称为 PLATYPU,能通过 Running Average Power Limit(RAPL)远程利用发动旁路攻击。RAPL 是英特尔的接口,用于监控通过 CPU 和内存的能流。研究人员发现,利用 RAPL 能获得有关指令和数据流的足够多线索,从而推断出 CPU 加载的值,泄露 SGX 保管的加密密钥,挫败 ASLR(地址空间布局随机化),建立一个秘密通道悄悄窃取数据。英特尔始于 Sandy Bridge 架构的 CPU 都存在该漏洞。

微软释出补丁修复112个安全漏洞

微软在周二释出了 11 月例行安全更新,修复了 112 个安全漏洞,其中 17 个为高危级。15 个微软产品受到影响,其中包括 Microsoft Windows、Office、Internet Explorer、Edge (EdgeHTML 和 Chromium 版)、ChakraCore、Exchange Server、Dynamics、Windows Codecs Library、Azure Sphere、Windows Defender、Teams、Azure SDK、Azure DevOps 和 Visual Studio。修复的一个漏洞是 Google 安全团队 Project Zero 在上月底披露的 Windows Kernel Cryptography Driver 漏洞(CVE-2020-17087),该提权漏洞据信正被利用,因此 Google 提前进行披露。
赞(0) 打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权。
文章名称:《英特尔SGX再次被打败&微软释出补丁修复112个安全漏洞》
本站资源仅供个人学习交流使用,请于下载后24小时内删除,不允许用于任何商业用途,否则法律问题自行承担。

评论/留言 抢沙发

筑砼匠_筑之所道,匠心天成。

筑砼匠建筑结构工程博客是专注于建筑结构、土木工程、结构工程、钢结构、工程设计、工程管理、工程规范、考试考证、工程专业软件使用等工程领域的技术型知识分享博客。

关于本站隐私政策

觉得文章对你有用就扫码赞助一下本站吧O(∩_∩)O~。

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起构建更加和谐的网络世界!

支付宝扫一扫

微信扫一扫

登录

找回密码

注册

Search
软件
主页
建筑
土木