APP下载

先别着急修复 英特尔发现新漏洞 黑客能读取CPU上的敏感信息

消息来源:baojiabao.com 作者: 发布时间:2024-05-29

报价宝综合消息先别着急修复 英特尔发现新漏洞 黑客能读取CPU上的敏感信息

去年造成严重影响的WannaCry勒索病毒余温还在,如今研究者又发现8个CPU新漏洞,而且影响巨大。

今年1月,谷歌研究人员首次发现了可允许读取芯片上的密码和其他敏感数据的Meltdown和Spectre漏洞,并表示“他们未来很可能会发现新的Spectre变体”。

而现在,类似于Meltdown和Spectre的漏洞真的再次出现了,而且数百万芯片受影响,涉及英特尔、AMD和ARM等公司。

据外媒报道,本周一,英特尔和微软公布了一个新发现的漏洞Speculative Store Bypass(变种4),该漏洞与之前发现的Spectre和Meltdown安全漏洞属于同种类型,只是使用了一种完全不同的获取敏感信息的方法对计算机发动攻击。

数据显示,过去20年内,该漏洞已经影响了数百万的芯片。虽然苹果、微软等厂商都曾经发布过修补这个漏洞的补丁,但很多补丁并没有发挥作用,反而导致了计算机出现新的故障。

对此,微软方面表示,并不确定这些漏洞有没有对Windows设备或者云设备造成影响,不过当前已经采取了系统级的修复程序,接下来将推出两个解决方案,分别是从硬件和软件上修复“变体4号”漏洞,最快将在周二补丁日中进行推送。

而英特尔虽然拒绝评论此次发现是否与德国杂志报道的漏洞有关,但也表示,“修复这个漏洞会对电脑性能造成影响,性能可能将会下降2-8%,因此部分OEM厂商选择默认关闭了该补丁(需用户手动开启)”。

需要注意的是,英特尔正着手向硬件厂商和软件开发商提供新补丁,而且这次的补丁更新不会出现以往影响计算机性能的情况了。

芯片漏洞百出,黑客们经常在线搜寻各类漏洞,以对存在该漏洞的计算机实施攻击。我们应该如何保护计算机的数据安全呢,仅仅靠安装系统安全更新就能解决吗?




2018-05-22 21:32:00

相关文章