搜索
查看: 939|回复: 9
收起左侧

[IT业界] 英特尔严重安全漏洞ZombieLoad曝光,微软苹果谷歌紧急处理

[复制链接]
蓝天二号
发表于 2019-5-15 07:44:24 | 显示全部楼层 |阅读模式
5月15日消息,据The Verge报道,英特尔处理器再曝新的安全漏洞,它允许黑客窃取处理器最近访问过的任何数据。即使在云计算服务器上也是如此,这可能帮助黑客从运行在同一台PC上的其他虚拟机上窃取信息。
20190515072450_8958.jpg
这个新安全漏洞被称为ZombieLoad,目前还不清楚其是否已被恶意黑客所使用。ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。英特尔已经发布了修复这一漏洞的代码,不过它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。

ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新。黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution)。该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。

但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

当然,这并非意味着攻击永远不会出现,而且随着多年来计算机中充满了受到威胁的各种芯片,研究人员很可能会继续发现更多的安全漏洞。
laowang2016
发表于 2019-5-15 08:22:47 | 显示全部楼层
所以说,IT核心产品国产替代步伐必须坚定不移走下去。
kim545
发表于 2019-5-15 08:23:14 | 显示全部楼层
漏洞还真多啊
ask007
发表于 2019-5-15 08:31:25 | 显示全部楼层
本帖最后由 ask007 于 2019-5-15 08:47 编辑

牙膏管又破了一个大洞
zns3111
发表于 2019-5-15 08:59:45 | 显示全部楼层
要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢

有没有可能intel牺牲了安全性换来了性能?
刘瑞你好
发表于 2019-5-15 09:04:25 | 显示全部楼层
层出不穷的漏洞
l10x
发表于 2019-5-15 09:25:58 | 显示全部楼层
为了推进硬件更新换代,牙膏厂开启倒吸模式
AMD速龙200GE正式发布!Zen+Vega合璧 直指奔腾_IT资讯区_资讯专区 卡饭论坛 - 互助分享 - 大气谦和!
https://bbs.kafan.cn/forum.php?m ... ;page=1#pid42583315
发表于 2018-9-9 17:19:58 | 只看该作者
PanzerVIIIMaus 发表于 2018-9-9 13:26
因为AMD处理器的内置高级功能少

intel的投机优化过于激进,忽视了安全性,才会出那几个漏洞。
同样ME管理引擎不够成熟就大规模应用。
设计的时候优先考虑性能,而不是安全,没有安全 性能再好有什么用?这和那些跑分公司有什么区别?
也因为用户只注重性能,不注重安全。这是市场主导的结果。

好不容易挤出来的牙膏,一下子就吸进去了…进去了…去了…。牙膏钱不心疼吗?

kf-jhx
发表于 2019-5-15 11:37:28 | 显示全部楼层
没曝出来的呢
suitao120931329
发表于 2019-5-15 19:49:28 | 显示全部楼层
到中国的企业身上就是后门了!呵呵!
西溪且留下
发表于 2019-5-17 18:52:35 | 显示全部楼层
英特尔这段时间漏洞不少啊,从去年开始就一直有报道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-7-19 14:26 , Processed in 0.045192 second(s), 8 queries , MemCache On.

快速回复 返回顶部 返回列表