近日,全球最大芯片廠商英特爾公司稱在其芯片中發現了一系列新的安全漏洞,黑客可能借助漏洞讀取流經受影響芯片上的所有數據。
2011年后使用英特爾芯片的計算機都可能受到這些漏洞的影響。
英特爾回應稱,該公司研究人員去年就發現了首個MDS安全漏洞,近期的很多產品已經在硬件層面得以解決該問題,包括很多第8代和第9代英特爾酷睿處理器、以及第2代英特爾至強可擴展處理器系列。對其它受影響的產品,英特爾表示,用戶還可以通過微代碼更新、并結合已經發布的相應操作系統和虛擬機管理程序的更新獲取安全防御。
英特爾公司的產品安全主任說,處理器的瑕疵可使黑客看到設備中的資料。但該公司表示迄今尚無證據顯示實驗室之外的人發現了這個瑕疵,因為在現實生活中要找到芯片瑕疵極為不易。
報道稱,英特爾的處理器是安裝在智能手機和個人計算機上,該公司2018年宣布的兩個瑕疵,在科技界引起恐慌。
去年,英特爾就發現過安全漏洞。
此前報道:英特爾芯片發現新漏洞“預兆”
去年,英特爾披露了其芯片的新漏洞“預兆”,這也是繼2018年初發現“熔斷”和“幽靈”之后,英特爾芯片的第三個重要漏洞。
攻擊者可能利用該漏洞獲取敏感信息。利用“預兆”,網絡罪犯可以獲取一個內存芯片內的任意信息,包括敏感數據、通往長期內存的密碼和密鑰,攻擊者還可以將敏感數據在一個安全飛地復制并獲取。
2018年1月,信息安全研究者披露了英特爾芯片的兩個漏洞:熔斷(Meltdown)和幽靈(Spectre)。這兩個漏洞理論上讓所有能訪問虛擬內存的CPU都可能被人惡意訪問。英特爾、ARM、AMD等大部分主流處理器芯片均受到漏洞影響。從那以后,英特爾就一直處在審查和關注之中。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]。