偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

結(jié)合重復(fù)數(shù)據(jù)刪除和Rowhammer的攻擊怎么解?

安全 黑客攻防 數(shù)據(jù)安全
阿姆斯特丹Vrije Universiteit大學(xué)的研究人員在其最新研究中介紹了結(jié)合重復(fù)數(shù)據(jù)刪除和Rowhammer漏洞利用的攻擊,他們在針對基于JavaScript的新的Microsoft Edge瀏覽器概念證明型攻擊中采用了這種做法,專家稱這是種“巧妙”的攻擊方法。

阿姆斯特丹Vrije Universiteit大學(xué)的研究人員在其最新研究中介紹了結(jié)合重復(fù)數(shù)據(jù)刪除和Rowhammer漏洞利用的攻擊,他們在針對基于JavaScript的新的Microsoft Edge瀏覽器概念證明型攻擊中采用了這種做法,專家稱這是種“巧妙”的攻擊方法。

[[167045]]

該大學(xué)研究人員在其論文中指出,這個漏洞利用可允許攻擊者獲取任意內(nèi)存讀取/寫入訪問并“掌控”現(xiàn)代Microsoft Edge瀏覽器,即便是瀏覽器完全沒有漏洞,且已開啟所有防御。

這種攻擊利用了Windows 8.1和Windows 10中內(nèi)存重復(fù)數(shù)據(jù)刪除進程,創(chuàng)建基于Rowhammer硬件漏洞的漏洞利用。內(nèi)存重復(fù)數(shù)據(jù)刪除是通過整合包含相同數(shù)據(jù)的內(nèi)存頁來減少內(nèi)存使用的常用方法,而Rowhammer漏洞利用可反復(fù)訪問內(nèi)存,導(dǎo)致有些DRAM設(shè)備的相鄰行出現(xiàn)位翻轉(zhuǎn)。

根據(jù)Errata Security公司首席執(zhí)行官Robert Graham表示,這兩種類型的漏洞利用都很罕見,使得這種組合非常巧妙,不過目前其使用有限。

“如果你對系統(tǒng)中的情況非常了解的話,這種方法能夠從系統(tǒng)中弄出小部分數(shù)據(jù),”Graham表示,“它可用于暴露密碼或在其他情況下用于發(fā)現(xiàn)敏感數(shù)據(jù)。Rowhammer是物理攻擊,而重復(fù)數(shù)據(jù)刪除是操作系統(tǒng)的一部分,這意味著機器中任何內(nèi)容都可能受到攻擊。”

Graham指出這里的風(fēng)險受幾個因素影響,首先是攻擊者需要知道系統(tǒng)中有什么,從而得以最好地利用這種攻擊。此外,這種攻擊不會在每臺設(shè)備上運行。內(nèi)存重復(fù)數(shù)據(jù)刪除漏洞利用需要Windows 8.1或Windows 10以及Microsoft Edge瀏覽器中的JavaScript漏洞利用,但Rowhammer僅適用于在某些DRAM芯片上。

Graham表示,Rowhammer并不是攻擊者可廣泛利用的方式?,F(xiàn)在已經(jīng)有針對DDR3 DRAM芯片更有效的漏洞利用,不過使用DDR4內(nèi)存的新機器還沒有受到影響。經(jīng)發(fā)現(xiàn),只有某些DDR4芯片容易受到Rowhammer攻擊。

“對于漏洞利用,隨著時間的推移,它們只會變得更嚴重。所以,當(dāng)Rowhammer出現(xiàn)時只是針對DDR3的,現(xiàn)在是針對DDR4,并且與微軟功能有交互。”Graham稱,“這還會變得更糟。”

責(zé)任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2011-04-13 13:05:14

重復(fù)數(shù)據(jù)刪除

2011-04-13 13:13:09

重復(fù)數(shù)據(jù)刪除

2021-11-30 10:00:01

SQL數(shù)據(jù)重復(fù)

2010-11-03 13:50:49

DB2刪除重復(fù)數(shù)據(jù)

2015-10-23 16:40:21

DB2刪除數(shù)據(jù)

2010-07-07 16:53:54

SQL Server重

2013-07-31 10:56:35

VDI虛擬化

2011-04-13 10:36:24

重復(fù)數(shù)據(jù)刪除

2010-07-26 09:55:55

SQL Server重

2010-07-08 13:06:05

SQL Server刪

2010-07-21 11:38:59

SQL Server重

2010-07-26 14:58:26

SQL Server刪

2010-04-28 10:13:37

Oracle刪除重復(fù)數(shù)

2011-03-10 15:06:02

重復(fù)數(shù)據(jù)刪除技術(shù)

2009-02-27 10:18:41

重復(fù)數(shù)據(jù)刪除In-linePost-Proces

2023-01-03 07:44:53

MySQL查詢重復(fù)

2011-03-14 15:47:33

Oracle數(shù)據(jù)庫

2009-01-11 17:32:03

Oracle數(shù)據(jù)庫重復(fù)數(shù)據(jù)

2010-07-01 12:29:27

SQL Server重

2010-07-23 16:21:37

SQL Server重
點贊
收藏

51CTO技術(shù)棧公眾號