沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

英特尔及Arm处理器陷“Training Solo”漏洞,多架构需紧急修复

2025-05-13来源:ITBEAR编辑:瑞雪

荷兰VUSec安全研究团队近日公布了一项令人瞩目的研究成果,他们发现了一种名为“Training Solo”的新型CPU漏洞,该漏洞对英特尔和Arm架构的处理器均构成了威胁。据悉,关于这一发现的详细论文即将在第46届IEEE安全与隐私研讨会上发表。

VUSec团队的研究进一步揭示,“Training Solo”漏洞能够破坏用户态、虚拟机以及管理程序之间的隔离机制,甚至重新激活了曾被视为已得到妥善控制的Spectre-v2攻击。这一发现无疑为现有的安全防御体系带来了新的挑战。

研究指出,当前用于防御Spectre V2漏洞的域隔离机制存在着跨多个架构的缺陷,具体包括了三个不同的变种。针对这些变种,研究团队提出了三重修复方案:对于ITS变种,需要英特尔微代码更新以及Linux内核和KVM软件的修复;Lion Cove变种则需要针对英特尔新架构的独立修复方案;而跨架构变种,则既需要英特尔微代码更新,又需要英特尔和Arm双平台Linux补丁的协同作用。

VUSec团队强调,他们通过系统化分析发现,即使在完美的域隔离条件下,攻击者仍然有可能通过eBPF沙盒注入代码的方式实现跨域攻击。实验结果显示,该漏洞能够在最新的英特尔CPU上以每秒17KB的速度泄露内核内存,这进一步凸显了漏洞的严重性和紧迫性。

为了应对这一威胁,Linux Git已经合并了间接目标选择缓解(ITS)补丁,并新增了分支历史清除机制,以抵御cBPF程序的BHI攻击。英特尔工程师Dave Hansen在代码提交说明中指出,ITS本质上是由于CPU预测机制缺陷导致的,这种错误预测使得现有的间接分支防护机制失效。他进一步指出,该漏洞的影响范围异常广泛,涉及多代处理器架构。

具体来说,受到影响的英特尔处理器包括Cascade Lake、Cooper Lake、Whiskey Lake V、Coffee Lake R、Comet Lake、Ice Lake、Tiger Lake以及Rocket Lake系列。同时,采用Arm核心设计的芯片也未能幸免。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

2025网购流量卡选购指南:不同场景实测教你选到网速稳的好卡
所以,简单概括一下:一张正规的网购流量卡,其网速表现与同运营商的线下套餐并无本质差异。 在流量卡领域,我认为“便宜”不一定直接等于“网速差”。•警惕“物联卡”冒充手机流量卡

2025-11-13

中国电信AI赋能6G发展:创新技术引领通信变革,拓展产业融合新路径
中电信数智科技有限公司“一种基于6G的天地一体化传输优化及拓扑测绘的方法”获国家发明专利授权,这项专利涵盖卫星与地面网络协同通信、频谱资源共享、高效信号传输等多个核心技术领域,为6G的落地应用铺设了一条“高…

2025-11-12

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

荣旭传媒技术破局:以专业方案化解直播痛点,成就高性价比之选
传统方案在视频、音频和网络方面存在诸多不足,而荣旭传媒通过先进的技术和专业的设备,有效解决了这些问题。传统方案的视频分辨率较低,画面不够清晰,而荣旭传媒的4K 超高清视频拍摄制作让画面质量有了质的提升;传统…

2025-11-12

Marantz与B&W组合:以多元功能承载家庭温情,让音乐共鸣融入日常
我在活动上最常遇到来宾,不管是男的,还是女的,他(她)问我:我手机上这些音乐能不能通过蓝牙,或Apple Airplay传到音响播放。 用高级音响回归音乐本身你会发现原来美好的东西就在身边最近我在电脑里找到了…

2025-11-12