iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >Lazy FPU Save/Restore漏洞指的是什么
  • 604
分享到

Lazy FPU Save/Restore漏洞指的是什么

2023-06-19 11:06:04 604人浏览 泡泡鱼
摘要

本篇文章为大家展示了Lazy FPU Save/Restore漏洞指的是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。0x00 漏洞背景2018年6月14日,Intel 官方披露处理器

本篇文章为大家展示了Lazy FPU Save/Restore漏洞指的是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。

0x00 漏洞背景


2018年6月14日,Intel 官方披露处理器中浮点寄存器状态推迟保存的特性存在漏洞,利用此漏洞,结合推测执行和侧信道攻击可以泄露另一个进程的浮点寄存器状态,可能造成敏感信息泄露。漏洞编号为:CVE-2018-3665。

360-CERT 团队经过评估,认为漏洞风险等级高危,建议用户参照相关缓解措施进行防御。

0x01 漏洞描述


现代处理器在进程切换时可以选择推迟保存和恢复某些CPU 的上下文状态来提高系统性能。

其中FPU 为浮点单元,可用于高精度浮点运算,因为不是所有的应用程序都使用FPU,所以利用推迟保存/恢复的特性,如果新调度的进程不使用FP 指令,则不需要切换FPU 上下文状态,以此来减少执行周期,提高性能。当新进程使用FP 指令时,会触发“设备不可用(DNA)”异常,通过异常处理来切换FPU 上下文状态。

利用该特性,可以通过推测执行和侧信道攻击在触发DNA 异常前读取之前进程的浮点数寄存器缓存中的值。

同样具有该特性的还有SSE,AVX,MMX,而且AES的加密密钥通常会存放在SSE寄存器中,这可能使攻击者能够窃取更多有效信息。

0x02 影响产品


Intelő Core-basedmicroprocessors

0x03 修补方案


针对linux,系统开发人员可以通过eagerfpu=on 参数来启动内核,使用Eager FP恢复模式来代替Lazy FP恢复模式,Eager FP恢复模式下,无论当前进程是否使用FPU,都会保存并恢复FPU 上下文状态。

针对windows,目前Lazy restore 在Windows 上默认开启,且无法被禁用,需要微软官方提供最新补丁修复。

上述内容就是Lazy FPU Save/Restore漏洞指的是什么,你们学到知识或技能了吗?如果还想学到更多技能或者丰富自己的知识储备,欢迎关注编程网精选频道。

--结束END--

本文标题: Lazy FPU Save/Restore漏洞指的是什么

本文链接: https://www.lsjlt.com/news/295922.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • Lazy FPU Save/Restore漏洞指的是什么
    本篇文章为大家展示了Lazy FPU Save/Restore漏洞指的是什么,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。0x00 漏洞背景2018年6月14日,Intel 官方披露处理器...
    99+
    2023-06-19
  • PHP漏洞是什么
    这篇文章主要介绍PHP漏洞是什么,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!针对PHP的网站主要存在下面几种攻击方式: 命令注入(Command Injection) eval注入(Eval Injection) ...
    99+
    2023-06-15
  • MySql2005的小漏洞是什么
    本篇文章给大家分享的是有关MySql2005的小漏洞是什么,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。 如果在...
    99+
    2024-04-02
  • 网站漏洞指什么意思
    网站漏洞指的开发人员在编写代码的时,没有严格对用户的输入数据或页面中所携带的信息进行必要的合法性判断,导致了攻击者可以利用这个编程漏洞来入侵数据库或者攻击Web应用程序的使用者,由此获得一些重要的数据和利益。...
    99+
    2024-04-02
  • phpmyadminv3.5.2.2的漏洞编号是什么
    漏洞编号:cve-2018-12613。受影响版本:phpmyadmin v3.5.2.2。漏洞类型:php 反序列漏洞。利用场景:攻击者可在目标服务器上执行任意 php 代码,获得未经...
    99+
    2024-04-08
    phpmyadmin 数据丢失
  • mongodb漏洞修复的方法是什么
    修复MongoDB漏洞的方法包括以下几个方面:1. 更新MongoDB版本:及时更新MongoDB服务器的版本,以获取最新的安全修复...
    99+
    2023-09-11
    mongodb
  • 网站xss漏洞是什么意思
    网站xss漏洞是跨站脚本攻击,它是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户在加载时执行攻击者恶意制造的网页程序,攻击成功后,会导致网页被篡改、数据被篡改、信息泄露等危害。...
    99+
    2024-04-02
  • Git中的远程执行漏洞是什么
    今天就跟大家聊聊有关Git中的远程执行漏洞是什么,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。据外媒 BleepingComputer 报道,Git 项目组于前两天公布了一个在 Gi...
    99+
    2023-06-06
  • Hibernate save的基础是什么
    Hibernate save的基础是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Hibernate有很多值得学习的地方,这里我们主要介绍Hibernate save,...
    99+
    2023-06-17
  • 高危漏洞是什么原因引起的
    出现高危漏洞的原因有以下几点计算机系统长时间没有进行升级,导致出现高危漏洞。计算机长时间没有对病毒和木马程序进行扫描,导致出现高危漏洞。未对计算机中的杀毒软件病毒库进行定期更新,导致出现高危漏洞。修复系统漏洞时,漏洞补丁没有完全打好,导致出...
    99+
    2024-04-02
  • 思科Adaptive Security Appliance Web应用拒绝服务漏洞指的是什么
    本篇文章给大家分享的是有关思科Adaptive Security Appliance Web应用拒绝服务漏洞指的是什么,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。0x...
    99+
    2023-06-19
  • 蠕虫病毒是什么系统漏洞
    蠕虫病毒是一种计算机病毒,蠕虫病毒可以通过不停的获得网络中存在的漏洞,且利用各种漏洞进行主动攻击,从而获取到计算机的全部控制权。蠕虫病毒是一种可以自我复制的代码,且可以通过网络传播。...
    99+
    2024-04-02
  • 网站盲注漏洞是什么意思
    网站盲注漏洞是一种SQL注入漏洞,攻击者可以操纵SQL语句,应用会针对真假条件返回不同的值,但是攻击者无法检索查询结果,会导致网页被篡改、数据被篡改、信息泄露等危害。...
    99+
    2024-04-02
  • 攻击系统漏洞是什么病毒
    通过系统漏洞来进行攻击的病毒属于漏洞类病毒。预防漏洞类病毒的方法安装防护软件专业的防护软件具有查毒、杀毒、防毒等功能外,还具有系统诊断、系统修复漏洞等功能,可以有效的防止系统漏洞的产生,例360安全卫士、电脑管家等。及时更新系统时刻保系统处...
    99+
    2024-04-02
  • Vulhub漏洞靶场搭建的方法是什么
    本文小编为大家详细介绍“Vulhub漏洞靶场搭建的方法是什么”,内容详细,步骤清晰,细节处理妥当,希望这篇“Vulhub漏洞靶场搭建的方法是什么”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。1. 环境准备VMwa...
    99+
    2023-07-05
  • 苹果maccms最新漏洞补丁是什么
    苹果maccms最新漏洞补丁是什么,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。2020年刚开始,苹果CMS被爆出数据库代码执行漏洞,大量的电影网站被挂马,尤其电影的页面被...
    99+
    2023-06-03
  • ThinkPHP远程代码执行漏洞是什么样的
    本篇文章为大家展示了ThinkPHP远程代码执行漏洞是什么样的,内容简明扼要并且容易理解,绝对能使你眼前一亮,通过这篇文章的详细介绍希望你能有所收获。ThinkPHP是一个快速、简单的基于MVC和面向对象的轻量级PHP开发框架。Thinkp...
    99+
    2023-06-04
  • Microsoft .NET Framework漏洞是怎么样的
    这篇文章给大家介绍Microsoft .NET Framework漏洞是怎么样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x01 事件背景8月24日,360核心安全事业部捕获到一新型的office高级威...
    99+
    2023-06-19
  • 网站漏洞是怎么产生的
    网站漏洞的产生:网站漏洞是由于开发人员在设计程序时,没有严格对用户的输入数据或页面中所携带的信息进行必要的合法性判断,导致了攻击者可以利用这个编程漏洞来入侵数据库或者攻击Web应用程序的使用者,由此获得一些重要的数据和利益。...
    99+
    2024-04-02
  • JavaScript中内存泄漏指的是什么
    内存泄漏是指程序中一个对象被分配到内存中既不能使用,又不能回收,留在了堆内存中就称为内存泄漏,当一个对象已经不需要再使用本该被回收时,另外一个正在使用的对象持有它的引用从而导致它不能被回收,这导致本该被回收的对象不能被回收而停留在堆内存中,...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作