8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel

09/05/2018 10:05:00

Các nhà nghiên cứu bảo mật đã phát hiện ra 8 lỗi bảo mật phần cứng trong CPU của Intel. Được biết, nó có ảnh hưởng đến ít nhất một bộ chip ARM và gây ảnh hương đến kiến trúc của chip AMD.

8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel

8 lỗ hổng này được liệt vào dạng lỗ hổng Spectre-Next Generation (Spectre – Thế hệ mới), gọi tắt là Spectre-NG. Những thông tin chi tiết về lỗ hổng này được báo cáo lần đầu trên Heise của Đức với nội dung là Intel phân loại 4 lỗ hổng mới này là rủi ro cao, còn lại thuộc loại trung bình.

Những lỗ hổng CPU mới được phát hiện có chung nguồn gây ra lỗi Spectre ban đầu, một trong những lỗ hổng mới được biết có thể cho phép hacker tấn công và truy cập vào máy ảo từ đó hack đến máy chủ. Mật khẩu và khóa bí mật để truyền dữ liệu an toàn là những mục tiêu được tìm kiếm cao trên các hệ thống đám mây và bị đe dọa nghiêm trọng bởi lỗ hổng mới này Nghĩa là có nhiều rủi ro hơn so với lỗ hổng Spectre ban đầu.

8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel

Nói cho dễ hiểu, các nhà cung cấp dịch vụ đám mây như Amazon hoặc Cloudflare và tất nhiên cả khách hàng của họ đặc biệt bị ảnh hưởng bởi lỗ hổng này.

Dù không tiết lộ nhóm nghiên cứu bảo mật nào đã báo cáo lỗi trên, trang tin Heise của Đức có tiết lộ một trong những lỗi được phát hiện bởi một chuyên gia bảo mật đến từ Dự án Zero của Google gần 90 ngày trước ngày phát hành bản vá Patch Tuesday của Windows.

8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel

Trong lúc đó, Intel phát biểu một cách vô thưởng vô phạt, không khẳng định và cũng không thừa nhận hoàn toàn sự tồn tại của nhóm lỗ hổng Spectre-NG nói trên. Hãng cho rằng mình luôn nỗ lực Bảo vệ dữ liệu của khách hàng và đảm bảo an toàn cho các sản phẩm, khuyến cáo người dùng luôn luôn cập nhật hệ thống của mình. Các lỗ hổng Spectre-NG được báo cáo gây ảnh hưởng đến CPU của Intel và cũng có những dấu hiệu cho thấy một số bộ vi xử lý ARM dễ bị tổn thương với vấn đề này, nhưng những tác động lên bộ vi xử lý AMD vẫn chưa được xác nhận.

Mặc dù vậy hãng vẫn đang ráo riết thực hiện kế hoạch phát hành các bản vá bảo mật — một trong tháng Năm và hai hiện đang được lên lịch vào tháng Tám.

8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel

Microsoft cũng có kế hoạch sửa chữa các vấn đề bằng cách phát hành một bản vá bảo mật với các bản cập nhật Windows trong những tháng sắp tới.

Tuy nhiên, hiện chưa rõ liệu việc áp dụng các bản vá lỗi mới một lần nữa có ảnh hưởng đến hiệu suất của các thiết bị dễ bị tổn thương hay không, giống như những gì đã xảy ra với các lỗ hổng Spectre và Meltdown ban đầu hồi đầu năm nay.

XD

Tin cùng chuyên mục

Xem tất cả »
Zalo Button