APP下载

英特尔芯片被曝新漏洞 我们建议你升级macOS

消息来源:baojiabao.com 作者: 发布时间:2024-04-25

报价宝综合消息英特尔芯片被曝新漏洞 我们建议你升级macOS

  最新报道,安全研究人员在英特尔芯片中发现了一种新的漏洞,自 2011 年以来生产的几乎所有芯片都容易受到它们的攻击。这种新漏洞名为 ZombieLoad(僵尸负载),与去年被发现英特尔芯片严重漏洞 Meltdown(熔断)和 Spectre(幽灵)特性相似。

  苹果日前发布的 macOS 10.14.5 更新已经修复了这些漏洞。

  ZombieLoad(僵尸负载)实际上由四个漏洞组成,根源在于「预测执行(speculative execution)」和「乱序执行(out-of-order execution)」。研究人员表示,ZombieLoad 将泄漏处理器核心当前加载的所有数据。

  与之前的 Meltdown(熔断)和 Spectre(幽灵)相类似,其也是由芯片设计缺陷导致,黑客能够有效地利用该设计缺陷,针对英特尔芯片的侧信道攻击。研究人员在一个月前向芯片制造商报告了这些漏洞。

  受 ZombieLoad 影响的 PC 和笔记本电脑其云端也极易受到攻击。ZombieLoad 可以在虚拟机中触发,并打破虚拟机与其他虚拟系统及其主机设备之间原有的隔离状态。

  目前还没有任何僵尸负载被恶意使用的公开例子,但更新 Mac 的软件仍然是个好主意。英特尔已经发布了微代码更新,微码的补丁将有助于清除处理器的缓冲区,防止数据被读取。苹果也在昨天的 macOS 10.14.5 中实现了这些更新,苹果还为ZombieLoad 提供了 macOS High Sierra 和 macOS Sierra 版本的安全更新。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

2019-05-17 11:19:00

相关文章