1 أغسطس 2026

基於CPU漏洞的新幽靈使訪客可以從雲中竊取敏感數據

基於CPU漏洞的新幽靈使訪客可以從雲中竊取敏感數據


  • Eth Zurich的研究人員發現了一種新的Spectre-BTI攻擊,稱為VMScape,允許VM竊取主機數據
  • 它在CPU AMD和Intel中使用KVM/QEMU影響雲設置
  • 建議將分支預測沖洗為VMExit中的分支機構,以低成本糾正措施

如果捉鬼敢死隊教我們一些東西,那就是幽靈被眾所周知。

瑞士公立大學Eth Zurich的安全研究人員最近發現了一種新的Spectre-BTI(BTI)攻擊,該攻擊使惡意虛擬機(VM)可以從接收系統中洩漏敏感數據而無需修改接收軟件。

來源連結

Copyright © All rights reserved. | Newsphere بواسطة AF themes.