系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

“ZombieLoad”來襲!英特爾再曝嚴(yán)重處理器安全漏洞

編輯:jiayuan 2019-05-15 09:16:19 來源于:IT之家

  5月15日消息 日前有外媒報道稱,英特爾處理器近日又爆出了一個全新的安全漏洞“ZombieLoad”。值得一提的是,黑客借助該漏洞可以竊取處理器最近訪問過的任何數(shù)據(jù),即便是在云計算服務(wù)器上也是如此!下面讓我們來了解一下。

“ZombieLoad”來襲!英特爾再曝嚴(yán)重處理器安全漏洞

  報道稱,ZombieLoad最先由格拉茨理工大學(xué)的研究人員發(fā)現(xiàn),并向英特爾公司披露。

  據(jù)悉,ZombieLoad幾乎影響到2011年以來的所有英特爾芯片,微軟、蘋果和谷歌都已經(jīng)發(fā)布更新,黑客必須能夠在機(jī)器上運(yùn)行代碼才能利用ZombieLoad,所以該漏洞并不是每個人都面臨的迫在眉睫的風(fēng)險。

  ZombieLoad是一系列嚴(yán)重安全漏洞中最新的一個,這些漏洞利用了大多數(shù)現(xiàn)代處理器的內(nèi)置進(jìn)程——預(yù)測執(zhí)行(speculative execution),該特性允許處理器以“先發(fā)制人”的方式執(zhí)行未來的命令,從而提高了速度。

  但正如研究人員在Spectre和Meltdown兩大安全漏洞中首次發(fā)現(xiàn)的那樣,預(yù)測執(zhí)行進(jìn)程留下了許多漏洞,黑客可以利用它們發(fā)動攻擊。

  要修復(fù)這些漏洞,需要對處理器進(jìn)行補(bǔ)丁更新,這會使它們的速度稍微減慢。但是修復(fù)并沒有完全切斷遭受攻擊的可能性,預(yù)測執(zhí)行是研究人員認(rèn)為會不斷發(fā)現(xiàn)漏洞的領(lǐng)域,比如Spectre和Meltdown。

  到目前為止,還沒有研究人員警告這些安全漏洞帶來的可怕影響。現(xiàn)在已經(jīng)有很多補(bǔ)丁,但是更新速度很慢,而且還沒有利用這些漏洞發(fā)動攻擊的已知事件。

  英特爾目前已經(jīng)發(fā)布了修復(fù)這一漏洞的代碼,但它必須通過制造商執(zhí)行,然后由用戶安裝補(bǔ)丁,這樣才能保護(hù)所有人。至于ZombieLoad是否已被惡意黑客所使用,暫時還無法確定!此事的后續(xù)進(jìn)展,我們也將繼續(xù)關(guān)注。

標(biāo)簽 英特爾

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨(dú)特見解

立即評論

以上留言僅代表用戶個人觀點(diǎn),不代表系統(tǒng)之家立場

官方交流群 軟件收錄