美国和德国的计算机科学家在预印本网站 arxiv 上发表(pdf),针对英特尔处理器的新攻击 spoiler。他们在英特尔内存子系统私有实现中发现了地址推测的一个弱点,能透露内存布局数据,让翻转比特的 rowhammer 攻击更容易执行。研究人员检查了 arm 和 amd 处理器,但没有发现它们表现出类似的行为。新的漏洞很难在不重新设计处理器微架构的情况下修复或缓解。spoiler 攻击不同于 spectre 攻击,它无需提权就可以在用户空间利用。研究人员称,spoiler 大幅加快了 rowhammer 和缓存攻击。rowhammer 翻转比特攻击影响所有处理器,但要利用 rowhammer 你可能需要花费数周时间,而在 spoiler 的帮助下,攻击将可以在数秒内完成,rowhammer 攻击将变得切实可行。英特尔发言人表示他们预计软件加固能抵御此类攻击。
试用申请