微軟谷歌發現新的晶片漏洞 英特爾和AMD等受影響
據路透社北京時間5月22日報導,微軟和谷歌網路安全研究員發現了新的晶片漏洞,該漏洞與今年1月出現的Spectre和Meltdown漏洞有關,對許多現代計算造成影響。
最新的晶片漏洞名為Speculative Store Bypass或“變種4”,因為它與此前發現的漏洞屬於同一家族。週一,微軟和谷歌研究人員公佈了他們的這一發現。儘管最新漏洞影響了許多晶片廠商,包括英特爾、AMD和微軟旗下的ARM,但研究人員表示新漏洞的風險較低,部分原因是相關公司已在今年早些時候釋出補丁解決Spectre漏洞。
Meltdown和Spectre漏洞出現在今年1月份,可允許讀取晶片上的密碼和其他敏感資料。這一缺陷源於計算機試圖猜測使用者的下一步活動,這一程式被稱為“推測執行”。
當漏洞在今年初曝光後,研究人員表示他們未來很可能會發現新的Spectre變體。本月早些時候,一家德國電腦科學雜誌報導稱,研究人員已經在英特爾晶片中發現“下一代”漏洞,並很可能在本月披露。英特爾拒絕評論週一的發現是否與德國雜誌報導的漏洞有關。
微軟在其研究結果中表示,今年早些時候釋出的補丁大大增加了駭客利用新漏洞進行攻擊的難度。
英特爾在一篇部落格中表示,該公司將“變種4”漏洞標記為中級風險,因為與該漏洞有關的多個缺陷已經透過安全補丁解決。英特爾稱,它尚未發現有駭客利用新漏洞發動攻擊,並表示將在未來幾周內釋出修補此漏洞的安全補丁。
英特爾還表示,由於受攻擊的風險較低,它將在預設情況下關閉補丁,讓使用者選擇是否開啟它們。
安全問題似乎並沒有影響相關晶片廠商的股價。今年以來,英特爾股價上漲了近16%,AMD股價則上漲了18.3%。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31510736/viewspace-2154872/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 微軟修復一個 AMD Spectre Variant 2 漏洞,多款處理器受影響微軟
- 英特爾、谷歌和AWS迴應CPU安全事件:AMD和ARM也有問題,影響巨大谷歌事件
- 最新發現!Windows 11也受本地提權漏洞HiveNightmare影響WindowsHive
- Realtek SDK漏洞被發現用來傳播Mirai bot變體 受影響裝置包括中興、華碩等AI
- 注意!SQLite被曝漏洞,Chrome 火狐等數千應用或受影響SQLiteChrome
- 微軟登入系統存在漏洞:使用者Office帳號受影響微軟
- 技術人員評估英特爾CPU新漏洞對效能的影響
- 受漏洞影響:谷歌提前至明年4月關閉Google+消費者版谷歌Go
- 安全人員披露英特爾處理器新漏洞 ZombieLoad,影響從 2011 年開始幾乎所有英特爾晶片晶片
- 新的安全漏洞正影響 CentOS 和 Red Hat Linux 發行版CentOSLinux
- 14億Android裝置受Linux TCP漏洞的影響AndroidLinuxTCP
- 思科被曝 VPN 高危漏洞,工業安全裝置、防火牆等多款產品受影響防火牆
- iOS曝ZipperDown漏洞 快手、陌陌等均受影響!iOS
- 新發現DNS安全漏洞影響巨大,政企如何做好DNS安全防護?DNS
- 高通晶片爆漏洞危機,或可被用於執行無法檢測的APT,數億裝置受影響晶片APT
- [資訊](1.20) 成人VR應用程式洩露個人資訊;英特爾表示韌體修復了影響新版晶片的Spectre 和 Meltdown 漏洞VR晶片
- Qt5 GUI 開發的應用易受遠端程式碼執行漏洞的影響QTGUI
- [資訊](11.24)英特爾修復了影響數百萬 PC 和伺服器的 CPU 漏洞伺服器
- 微軟重大安全漏洞!影響所有Windows裝置微軟Windows
- 微軟釋出9月安全公告: win8/win10/win7等系統受影響微軟Win10Win7
- IDC:受新冠病毒影響平板電腦行業出現轉機行業
- Swagger被曝高危漏洞,對Html、PHP、Java和Ruby等開發應用都有影響SwaggerHTMLPHPJava
- Automotive News:福特、雪佛蘭和吉普為美國受晶片短缺影響最嚴重的汽車廠商晶片
- “影響者研究”系列(四):從關係和表達的角度發現影響者
- 新冠病毒如何影響消費者的購物模式: 受損和受益的部分行業模式行業
- GHOST漏洞可能影響WordPress和PHP應用PHP
- 大量藍芽裝置和系統將受加密漏洞CVE-2018-5383 影響藍芽加密
- 受盜版影響最大的行業是?行業
- 谷歌警告稱,超過35000個Java包受 Log4j 漏洞影響;Microsoft Teams 允許網路釣魚漏洞,至今未被修復谷歌JavaROS
- IATA:全球2500萬個相關崗位受新冠疫情影響
- 突發!阿里雲崩了:全線產品受影響阿里
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- PTS氣動管道系統爆9個漏洞!北美80%大型醫院受影響
- 數百萬臺操作技術裝置受影響,研究人員披露INFRA:HALT漏洞
- 亞馬遜、谷歌和微軟寸土必爭的新戰場亞馬遜谷歌微軟
- 幾乎所有AMD Ryzen晶片都易受側通道SQUIP攻擊晶片UI
- 區塊鏈受ChatGPT等強人工智慧影響會帶來哪些變革區塊鏈ChatGPT人工智慧
- 《網路安全審查辦法》釋出、本田謳歌汽車受漏洞影響、谷歌收購SOAR安全公司|網路安全週報谷歌