本文介绍了CWE 4.14版本和ISA/IEC 62443标准,重点讨论了瞬态执行漏洞和瞬态执行攻击。ISA/IEC 62443是工业自动化和控制系统的安全标准,包括通用、政策和程序、系统、组件四个系列。文章还介绍了ISA/IEC 62443与国家标准的对应关系以及ISA/IEC 62443与CWE的映射。ISA/IEC 62443的要求解决的弱点视图可以提高规范遵从的可度量性和工业软件的安全性。
2014年,英特尔受到推测执行漏洞的重创,现在又发现了新漏洞CVE-2022-40982,称之为覆没。该漏洞允许不受信任的软件访问其他程序存储的数据,可能影响数亿台PC和服务器。英特尔已发布更新来缓解漏洞,用户需要安装最新更新和检索BIOS固件更新程序来解决问题。
瑞士苏黎世联邦理工学院的研究人员发现了一种新型瞬态执行攻击,可在所有AMD Zen CPU上执行特定命令并泄露敏感数据。该攻击利用了CPU的推测执行机制,可能留下攻击者观察或分析的痕迹。研究人员结合了旧漏洞“幻影推测”和新攻击“瞬态执行训练”,创造了更强大的攻击。AMD建议用户安装最新的微代码更新,并采取安全最佳实践。目前尚未发现对Inception攻击的利用。
完成下面两步后,将自动完成登录并继续当前操作。