IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 英特尔芯片被曝两个漏洞:1995年之后系统都受影响

[复制链接]
Lacy 发表于 2018-1-4 14:31:41 | 显示全部楼层 |阅读模式


  北京时间1月4日上午消息,安全研究人员在英特尔芯片中发现两个关键漏洞,利用漏洞,攻击者可以从App运行内存中窃取数据,比如密码管理器、浏览器、电子邮件、照片和文档中的数据。研究人员将两个漏洞叫作"Meltdown"和"Spectre",他们还说,1995年之后的每一个系统几乎都会受到漏洞的影响,包括计算机和手机。

   3cd857a456ceef1.png


  研究人员在英特尔芯片上验证了自己的发现,这些芯片最早可以追溯到2011年,随后研究人员公布了概念验证代码,让用户在机器上测试。

  发现Meltdown漏洞的安全研究人员丹尼尔·格鲁斯(Daniel Gruss)在邮件中表示:"攻击者也许有能力窃取系统中的任何数据。"研究报告则说:"利用Meltdown漏洞,攻击者不只可以进入核心内存,还可以读取目标机器的所有物理内存数据。"

  Windows、Macs和Linux系统无一幸免,都受到漏洞的威胁。AMD在声明中表示:"微处理器公司不同,给三大平台造成的威胁也不同,三大平台的反应也会不同,在所有三大平台上,AMD不易受到影响。因为架构不同,我们深信,就目前来说AMD处理器的风险几乎为零。"ARM回应媒体时表示,一些处理器受到影响,比如Cortex-A处理器。

  在核心内存(操作系统的核心)与低级用户进程之间有一个隔离区,它将二者分开,但是新发现的两个漏洞可以瓦解隔离区。Meltdown赋予攻击者特权,设备一旦被感染,攻击者可以访问内存中的一切数据,比如敏感文件和数据,因为他们可以越过安全边界,这些安全边界往往是由硬件把控的。Spectre可以欺骗App,窃取App中的机密信息。

  在最糟糕的情况下,问题计算机上的低权限用户可以在普通Web页面上运行JavaScript代码,然后就能入侵受保护的内存,窃取信息。研究人员还说,到目前为止,还不知道是否有攻击者已经利用漏洞发起攻击。

  有许多云服务使用英特尔服务器,它们也会受到影响,正因如此,亚马逊、微软、谷歌已经行动起来,给云服务打补丁,按计划中断服务,防止攻击者窃取数据,攻击者可能会在相同的共享云服务器上窃取其它数据。













原文链接:http://www.cnbeta.com/articles/tech/685883.htm

最近访问 头像模式 列表模式
xjiuen444 发表于 2018-1-5 09:42:49 | 显示全部楼层

活跃 2568| 技术 0| 互助 0| 钻石 0

好凶险 啊,,,,,
intellect 发表于 2018-1-5 14:39:15 | 显示全部楼层

活跃 7266| 技术 0| 互助 0| 钻石 0

INTEL坑货,以后用AMD
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

28482

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 7nm工艺往后难再提升:芯片设计/代工成本增
  • 2018Q1国产手机出货排行:华为遥遥领先 传
  • 999元起!红米6 Pro正式发布:小刘海+4000
  • 还有这操作?部分1440P显示器是由4K面板降
  • 斐讯发布公告:对消费者K码兑换的承诺不变
  • 小米公司七大高管用啥手机?黎万强最特别
  • 1099元起 小米平板4正式发布:支持电视直播
  • 黄章承认Pro 7库存积压,为此在魅族内部启
  • 力推TIM为了啥?列数TIM中好用的小功能
  • 科再奇辞职 外媒:英特尔需要纳德拉这样的C
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 死亡绽放螳螂?
  • 教你遇到老虎或猛兽应该怎么做!
  • 当你在凝视小熊的时候 大熊也在凝视着你
  • 同名不同姓
  • 多嘴的下场
  • 2018年普通高等男朋友招生考试
  • 这是他的抗争
  • 先不说人品,技术是不错的
  • 白袖章
  • 得了侏儒症的长颈鹿莫名有点萌
关注官方微信
快速回复 返回顶部 返回列表