英特尔再曝严重安全漏洞 微软苹果谷歌都紧急处理

业界
2019
05/15
08:26
网易科技
分享
评论

5月15日消息,据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。

这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。

但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。

【来源:网易科技

THE END
广告、内容合作请点击这里 寻求合作
英特尔
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

5月9日消息,阿里本地生活集团旗下平台口碑饿了么宣布口碑智慧餐厅将正式启动生态赋能计划,为生态合作伙伴开放一线到四线共210个城市的智慧餐厅业务合作窗口,同时将开放口碑IOT平台的标准数据接口,与近...
原创
5月9日消息, 英特尔宣布,将在中国台北、上海和加利福尼亚的Folsom开设三个雅典娜开放实验室,帮助供应商开发符合雅典娜项目规格的笔记本电脑。
业界
“五一”节前,英特尔发布今年一季报,营收净利均超市场预期,但市场对其Q2的疲软展望,导致其盘后股价出现巨大振幅。失去苹果这个大客户,同时又退出5G基带业务,英特尔真的会掉队5G吗?
业界
5月9日消息,据Anandtech报道,在美国当地时间8日举行的英特尔投资者日上,该公司首席执行官鲍勃·斯旺(Bob Swan)和总裁穆尔西·兰德奇塔拉(Murthy Renduchintala)谈到了英特尔的芯片开发路线图。
业界
据英国《每日电讯报》报道,就在跟高通达成和解协议之前,苹果刚刚挖走了英特尔的5G调制解调器首席开发员乌玛先卡·斯亚咖依(Umashankar Thyagarajan)。
业界

相关推荐

1
3