IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 英特尔再曝严重安全漏洞 微软苹果谷歌都紧急处理

[复制链接]
Lacy 发表于 2019-5-15 11:04:15 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 64G/128G/256G | 固态U盘 256G Pro


  据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。

   97eb86905822700.jpg


  视频截图(来自:Cyberus,via MacRumors)

  英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

  ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

  ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以"先发制人"的方式执行未来的命令,从而提高了速度。

  但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

  要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown.

  到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

  当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。














原文链接:https://www.cnbeta.com/articles/tech/847271.htm
最近访问 头像模式 列表模式
fudashuai 发表于 2019-5-26 12:45:17 | 显示全部楼层

活跃 5162| 技术 0| 互助 0| 钻石 0

刚刚看了介绍,感觉风险还是挺大的啊!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

41074

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 专注游戏性能 市售酷睿i7-9700K电脑主机一
  • 飞利浦发布242B9T触屏显示器:24英寸1080p
  • 小米9 SE布朗熊版因后壳有图案被回收机构判
  • [图]便宜15%:官翻版2019年13/15吋MacBook
  • 戴尔推新款Alienware 34曲面屏显示器:支持
  • 29元200GB 淘宝热销低价流量卡可以买吗?
  • 小米二季度营收增长显疲态 AIoT故事怎么讲
  • Intel下代发烧U确认命名酷睿i9-10000X系列
  • 西部数据宣布推出可存储数百款Xbox One游戏
  • 46家华为关联公司被美国列入实体名单:总数
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 欢迎补充杜甫
  • 有道理
  • 说以,这两个字倒底是什么
  • 周末通常怎么过?
  • 在动物园发现了一只害羞的小家伙
  • 掀起猫头鹰的裙子 你会发现她的大长腿
  • 找找童年
  • 当你把猫给你妈养了一段时间……
  • 来来来,这是我们男同胞的视力表,你能看到
  • 明明有很多事情做,就是不想做。
关注官方微信
快速回复 返回顶部 返回列表