加入收藏 | 设为首页 | 会员中心 | 我要投稿 云计算网_泰州站长网 (http://www.0523zz.com/)- 视觉智能、AI应用、CDN、行业物联网、智能数字人!
当前位置: 首页 > 服务器 > 安全 > 正文

VirusTotal 现Spectre漏洞借助

发布时间:2022-07-01 15:22:16 所属栏目:安全 来源:互联网
导读:Spectre 漏洞 Spectre 漏洞(CVE-2017-5753)是谷歌Project Zero 研究人员2018年公开的硬件漏洞,漏洞影响Intel、AMD、ARM等主流处理器的推测执行。研究人员还发现Spectre漏洞还影响包括在Windows、Linux 、macOS、安卓、ChromeOS 在内的主流操作系统。攻击者
  Spectre 漏洞
 
  Spectre 漏洞(CVE-2017-5753)是谷歌Project Zero 研究人员2018年公开的硬件漏洞,漏洞影响Intel、AMD、ARM等主流处理器的推测执行。研究人员还发现Spectre漏洞还影响包括在Windows、Linux 、macOS、安卓、ChromeOS 在内的主流操作系统。攻击者成功利用该漏洞可以窃取保护口令、文件等在内的敏感数据。该漏洞被公布后,所有处理器和操作系统厂商针对该硬件漏洞都发布了固件补丁和软件补丁。
 
  VirustTotal现Spectre 漏洞利用
 
  近日,研究人员Voisin在恶意软件分析平台VirusTotal 上发现了2个Spectre 漏洞的Windows和Linux 利用。
 
   
  CANVAS 渗透测试工具是一款含有上百个漏洞利用的自动化的漏洞利用系统,并且含有创建定制化漏洞利用功能的漏洞开发框架。CANVAS称在该漏洞被公布后几个月,CANVAS将会向安全研究人员和渗透测试人员提供Windows 和Linux 平台的Spectre 漏洞利用。
 
  虽然操作系统和CPU 厂商对受影响的产品都发布了软件和固件的修复方案,但没有更新系统的用户仍然受到Spectre 攻击的影响。
 
  在老版本处理器上运行老版本操作系统的设备更容易受到Spectre 攻击的影响,因为进行补丁升级后系统性能可能会有明显降低。
 
  Voisin解释说,漏洞利用在安装了Linux或Windows 补丁的机器上是没有作用的。此外,攻击者利用这两个漏洞利用是无法直接进行攻击的,因为必须要用正确的参数执行。
   

(编辑:云计算网_泰州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读