解决网
首页 > 资讯教程 > 软件教程 > 业界资讯 > 英特尔和微软宣布漏洞的新变种

英特尔和微软宣布漏洞的新变种

作者: 来源: 2021-10-12 07:00:01

周一,英特尔和微软宣布了Spectre和熔毁安全漏洞的新变种。具有此漏洞的芯片被广泛用于计算机和移动设备。英特尔将新发现的漏洞称为“变体4”。该公司表示,尽管最新变种与今年1月发现的安全漏洞属于同一类型,但它使用不同的方法获取敏感信息。

英特尔和微软公布漏洞新变体

Spectre和such的安全漏洞继续影响英特尔、ARM和AMD等芯片制造商,这些公司生产的大多数计算机和移动设备芯片都存在此漏洞。该漏洞使黑客能够读取计算机CPU上的敏感信息,这在过去二十年中影响了数百万芯片。虽然像苹果、微软和英特尔这样的制造商正在发布补丁来修复这个漏洞,但有些补丁不起作用,还会导致计算机故障。

黑客经常在网上搜索各种漏洞,以便利用这些漏洞攻击计算机。比如去年造成严重影响的WannaCry ransomware攻击,就利用了微软已经修复的漏洞,没有系统安全更新的电脑更容易受到攻击。

根据英特尔发布的一篇博客文章,该公司将此“变体4”漏洞标记为中间风险,因为与此漏洞相关的几个浏览器缺陷已通过第一个修补程序包得到解决。新变体使用“推测存储旁路”,这可以使处理器芯片将敏感信息泄漏到潜在的不安全区域。

英特尔表示,尚未发现任何黑客利用此漏洞发起攻击,并将在未来几周内发布安全补丁来修复此漏洞。英特尔负责安全的高级副总裁Leslie Culbertson在一篇博文中提到,将为硬件制造商和软件开发人员提供针对此漏洞的补丁。她说,这次补丁更新不会影响过去的电脑性能。

在微软发布的一份安全报告中,该公司表示,这次发现的漏洞变体可能使黑客能够在浏览器的JavaScript中植入攻击脚本。

谷歌零项目的研究人员首次发现了该漏洞的初始版本,并于今年2月向英特尔、AMD和ARM报告了该漏洞。研究小组还将该变异体标记为中度严重风险。

[通过:软儿科]

  • 热门软件
  • 热门标签
返回顶部