8 lỗ hổng bảo mật được tìm thấy trong CPU của Intel
Các nhà nghiên cứu bảo mật đã phát hiện ra 8 lỗi bảo mật phần cứng trong CPU của Intel. Được biết, nó có ảnh hưởng đến ít nhất một bộ chip ARM và gây ảnh hương đến kiến trúc của chip AMD.
8 lỗ hổng này được liệt vào dạng lỗ hổng Spectre-Next Generation (Spectre – Thế hệ mới), gọi tắt là Spectre-NG. Những thông tin chi tiết về lỗ hổng này được báo cáo lần đầu trên Heise của Đức với nội dung là Intel phân loại 4 lỗ hổng mới này là rủi ro cao, còn lại thuộc loại trung bình.
Những lỗ hổng CPU mới được phát hiện có chung nguồn gây ra lỗi Spectre ban đầu, một trong những lỗ hổng mới được biết có thể cho phép hacker tấn công và truy cập vào máy ảo từ đó hack đến máy chủ. Mật khẩu và khóa bí mật để truyền dữ liệu an toàn là những mục tiêu được tìm kiếm cao trên các hệ thống đám mây và bị đe dọa nghiêm trọng bởi lỗ hổng mới này Nghĩa là có nhiều rủi ro hơn so với lỗ hổng Spectre ban đầu.
Nói cho dễ hiểu, các nhà cung cấp dịch vụ đám mây như Amazon hoặc Cloudflare và tất nhiên cả khách hàng của họ đặc biệt bị ảnh hưởng bởi lỗ hổng này.
Dù không tiết lộ nhóm nghiên cứu bảo mật nào đã báo cáo lỗi trên, trang tin Heise của Đức có tiết lộ một trong những lỗi được phát hiện bởi một chuyên gia bảo mật đến từ Dự án Zero của Google gần 90 ngày trước ngày phát hành bản vá Patch Tuesday của Windows.
Trong lúc đó, Intel phát biểu một cách vô thưởng vô phạt, không khẳng định và cũng không thừa nhận hoàn toàn sự tồn tại của nhóm lỗ hổng Spectre-NG nói trên. Hãng cho rằng mình luôn nỗ lực Bảo vệ dữ liệu của khách hàng và đảm bảo an toàn cho các sản phẩm, khuyến cáo người dùng luôn luôn cập nhật hệ thống của mình. Các lỗ hổng Spectre-NG được báo cáo gây ảnh hưởng đến CPU của Intel và cũng có những dấu hiệu cho thấy một số bộ vi xử lý ARM dễ bị tổn thương với vấn đề này, nhưng những tác động lên bộ vi xử lý AMD vẫn chưa được xác nhận.
Mặc dù vậy hãng vẫn đang ráo riết thực hiện kế hoạch phát hành các bản vá bảo mật — một trong tháng Năm và hai hiện đang được lên lịch vào tháng Tám.
Microsoft cũng có kế hoạch sửa chữa các vấn đề bằng cách phát hành một bản vá bảo mật với các bản cập nhật Windows trong những tháng sắp tới.
Tuy nhiên, hiện chưa rõ liệu việc áp dụng các bản vá lỗi mới một lần nữa có ảnh hưởng đến hiệu suất của các thiết bị dễ bị tổn thương hay không, giống như những gì đã xảy ra với các lỗ hổng Spectre và Meltdown ban đầu hồi đầu năm nay.
XD
TIN CÙNG CHUYÊN MỤC
ChatGPT sẽ báo lỗi nếu bạn hỏi về cái tê...
Cuộc tấn công Microsoft 365 mới có thể p...
Người dùng chưa đủ 18 tuổi sẽ không được...
Bộ công cụ lừa đảo mới Xiū gǒu nhắm vào ...
Kỹ thuật hack này có thể cách ly may tín...
Tính năng Email được bảo vệ mới của Gmai...
- BLACK FRIDAY khuyến mãi cực sốc – Bảo vệ máy tính ...
- Chương trình Khuyến mãi “Vòng quay may mắn” 2024
- Các mối đe dọa an ninh mạng tại Việt Nam gia tăng ...
- Hướng dẫn cài đặt và kích hoạt Kaspersky For Iphon...
- Các cuộc tấn công ransomware tiếp tục nhắm vào nhi...
- Hướng dẫn cài đặt và kích hoạt Kaspersky for Windo...
- ChatGPT sẽ báo lỗi nếu bạn hỏi về cái tên này
- Cuộc tấn công Microsoft 365 mới có thể phá vỡ hàng...
- Chương trình Khuyến mãi “Vòng quay may mắn” 2024
- Người dùng chưa đủ 18 tuổi sẽ không được dùng filt...
- Thông báo thời gian kì nghỉ công ty năm 2024
- Top 8 phần mềm chatbot AI miễn phí phổ biến hiện n...