您当前位置:首页 > 科技 > IT业界

英特尔再曝严重安全漏洞 微软苹果谷歌都紧急处理

2019-05-15     来源:网易科技报道

(原标题:ZombieLoad attack lets hackers steal data from Intel chips)


网易科技讯 5月15日消息,据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。

这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。

但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。(小小)

【免责声明】本网站发布的资料部分来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。本站部分作品是由网络投稿和发布、编辑整理上传,对此类作品本站仅提供交流平台,不为其版权负责。如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

返回科技网首页>>


文章关键字: 英特尔  微软  安全漏洞

本页地址:http://www.kejiwang.cn/tech/it/20190515/1592738.html
热门点击:
  • 杠上美国反病毒公司,俄罗斯黑客要卖它们的源代码
    杠上美国反病毒公司,俄罗斯黑客要卖它们的源代码

    雷锋网(深圳)|2019.05.14

    (原标题:杠上美国反病毒公司,俄罗斯黑客要卖它们的源代码) 本文作者:李勤雷锋网消息,5月12日,arstechnica称,Fxmsp是一个破坏私人企业和政府信息的俄罗斯组织,自3月份以来,Fx

    热度:
    热度:

  • 特斯拉自燃车车主:自燃车辆烧毁4个电池模组
    特斯拉自燃车车主:自燃车辆烧毁4个电池模组

    NB鞭牛士(北京)|2019.04.28

    (原标题:特斯拉自燃车车主:自燃车辆烧毁4个电池模组) 鞭牛士4月26日消息,今日,关于特斯拉汽车在地下车库自燃起火一事,自燃车车主发文称:(车辆)拆解后我看到整个特斯拉的电池模组(共有16组)

    热度:
    热度:

  • 游戏硬件产品迟迟无法上市:传小霸王游戏机团队解散
    游戏硬件产品迟迟无法上市:传小霸王游戏机团队解散

    IT之家(青岛)|2019.05.14

    (原标题:小霸王游戏机团队解散) 作者:阿迷IT之家5月12日消息 据媒体报道,知情人士透露,小霸王游戏机项目团队已于5月10日解散,直接负责该项目的小霸王上海分公司也已经遣散。至今,距离小霸王

    热度:
    热度: