05.22 微軟谷歌發現芯片新的漏洞,可能會對許多現代芯片造成影響

英特爾發現,芯片漏洞將影響許多現代芯片,影響5月22日菲尼克斯網絡技術新聞報道,路透社北京時間5月22日報道,微軟和谷歌網絡安全研究人員發現了一個新的芯片漏洞,與SPECT相關的漏洞RE和崩潰漏洞在今年一月,影響了許多現代計算芯片。

微軟谷歌發現芯片新的漏洞,可能會對許多現代芯片造成影響

微軟

最新的芯片漏洞被稱為投機商店旁路或變體4,因為它屬於與先前發現的漏洞相同的家族。星期一,微軟和谷歌的研究人員發佈了他們的發現。儘管最新的漏洞已經影響了許多芯片製造商,包括英特爾、AMD和微軟的ARM,但研究人員表示,新漏洞的風險很低,部分原因是該公司今年早些時候發佈了一個修補Simple漏洞的補丁。

Meltdown和Spectre漏洞出現在今年1月份,可允許讀取芯片上的密碼和其他敏感數據。這一缺陷源於計算機試圖猜測用戶的下一步活動,這一程序被稱為“推測執行”。

今年年初,當漏洞被揭露時,研究人員表示,他們將來可能會發現新的幽靈變種。本月早些時候,一份德國計算機科學雜誌報道說,研究人員在英特爾芯片中發現了“下一代”漏洞,並可能在本月披露。英特爾拒絕評論星期一的發現是否與德國雜誌報道的脆弱性有關。

在博客中,英特爾表示,該公司將“變體4”漏洞標記為中間風險,因為與漏洞相關的多個缺陷已經被安全補丁解決。英特爾表示,尚未發現黑客攻擊新漏洞,並表示將在未來幾周內發佈修補漏洞的修補程序。

英特爾還表示,由於受攻擊的風險較低,它將在默認情況下關閉補丁,讓用戶選擇是否打開它們。


分享到:


相關文章: