自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

結(jié)合重復數(shù)據(jù)刪除和Rowhammer的攻擊怎么解?

安全 黑客攻防 數(shù)據(jù)安全
阿姆斯特丹Vrije Universiteit大學的研究人員在其最新研究中介紹了結(jié)合重復數(shù)據(jù)刪除和Rowhammer漏洞利用的攻擊,他們在針對基于JavaScript的新的Microsoft Edge瀏覽器概念證明型攻擊中采用了這種做法,專家稱這是種“巧妙”的攻擊方法。

阿姆斯特丹Vrije Universiteit大學的研究人員在其最新研究中介紹了結(jié)合重復數(shù)據(jù)刪除和Rowhammer漏洞利用的攻擊,他們在針對基于JavaScript的新的Microsoft Edge瀏覽器概念證明型攻擊中采用了這種做法,專家稱這是種“巧妙”的攻擊方法。

[[167045]]

該大學研究人員在其論文中指出,這個漏洞利用可允許攻擊者獲取任意內(nèi)存讀取/寫入訪問并“掌控”現(xiàn)代Microsoft Edge瀏覽器,即便是瀏覽器完全沒有漏洞,且已開啟所有防御。

這種攻擊利用了Windows 8.1和Windows 10中內(nèi)存重復數(shù)據(jù)刪除進程,創(chuàng)建基于Rowhammer硬件漏洞的漏洞利用。內(nèi)存重復數(shù)據(jù)刪除是通過整合包含相同數(shù)據(jù)的內(nèi)存頁來減少內(nèi)存使用的常用方法,而Rowhammer漏洞利用可反復訪問內(nèi)存,導致有些DRAM設備的相鄰行出現(xiàn)位翻轉(zhuǎn)。

根據(jù)Errata Security公司首席執(zhí)行官Robert Graham表示,這兩種類型的漏洞利用都很罕見,使得這種組合非常巧妙,不過目前其使用有限。

“如果你對系統(tǒng)中的情況非常了解的話,這種方法能夠從系統(tǒng)中弄出小部分數(shù)據(jù),”Graham表示,“它可用于暴露密碼或在其他情況下用于發(fā)現(xiàn)敏感數(shù)據(jù)。Rowhammer是物理攻擊,而重復數(shù)據(jù)刪除是操作系統(tǒng)的一部分,這意味著機器中任何內(nèi)容都可能受到攻擊。”

Graham指出這里的風險受幾個因素影響,首先是攻擊者需要知道系統(tǒng)中有什么,從而得以最好地利用這種攻擊。此外,這種攻擊不會在每臺設備上運行。內(nèi)存重復數(shù)據(jù)刪除漏洞利用需要Windows 8.1或Windows 10以及Microsoft Edge瀏覽器中的JavaScript漏洞利用,但Rowhammer僅適用于在某些DRAM芯片上。

Graham表示,Rowhammer并不是攻擊者可廣泛利用的方式?,F(xiàn)在已經(jīng)有針對DDR3 DRAM芯片更有效的漏洞利用,不過使用DDR4內(nèi)存的新機器還沒有受到影響。經(jīng)發(fā)現(xiàn),只有某些DDR4芯片容易受到Rowhammer攻擊。

“對于漏洞利用,隨著時間的推移,它們只會變得更嚴重。所以,當Rowhammer出現(xiàn)時只是針對DDR3的,現(xiàn)在是針對DDR4,并且與微軟功能有交互。”Graham稱,“這還會變得更糟。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-04-13 13:05:14

重復數(shù)據(jù)刪除

2011-04-13 13:13:09

重復數(shù)據(jù)刪除

2021-11-30 10:00:01

SQL數(shù)據(jù)重復

2010-07-07 16:53:54

SQL Server重

2015-10-23 16:40:21

DB2刪除數(shù)據(jù)

2010-11-03 13:50:49

DB2刪除重復數(shù)據(jù)

2013-07-31 10:56:35

VDI虛擬化

2010-04-28 10:13:37

Oracle刪除重復數(shù)

2010-07-08 13:06:05

SQL Server刪

2010-07-21 11:38:59

SQL Server重

2010-07-26 14:58:26

SQL Server刪

2011-04-13 10:36:24

重復數(shù)據(jù)刪除

2010-07-26 09:55:55

SQL Server重

2009-02-27 10:18:41

重復數(shù)據(jù)刪除In-linePost-Proces

2011-03-10 15:06:02

重復數(shù)據(jù)刪除技術

2023-01-03 07:44:53

MySQL查詢重復

2009-01-11 17:32:03

Oracle數(shù)據(jù)庫重復數(shù)據(jù)

2011-03-14 15:47:33

Oracle數(shù)據(jù)庫

2014-03-06 10:52:57

Windows Ser重復數(shù)據(jù)

2010-07-23 15:09:42

SQL Server刪
點贊
收藏

51CTO技術棧公眾號