英特尔和微软宣布漏洞的新变种
作者: 来源: 2021-10-12 07:00:01
周一,英特尔和微软宣布了Spectre和熔毁安全漏洞的新变种。具有此漏洞的芯片被广泛用于计算机和移动设备。英特尔将新发现的漏洞称为“变体4”。该公司表示,尽管最新变种与今年1月发现的安全漏洞属于同一类型,但它使用不同的方法获取敏感信息。
Spectre和such的安全漏洞继续影响英特尔、ARM和AMD等芯片制造商,这些公司生产的大多数计算机和移动设备芯片都存在此漏洞。该漏洞使黑客能够读取计算机CPU上的敏感信息,这在过去二十年中影响了数百万芯片。虽然像苹果、微软和英特尔这样的制造商正在发布补丁来修复这个漏洞,但有些补丁不起作用,还会导致计算机故障。
黑客经常在网上搜索各种漏洞,以便利用这些漏洞攻击计算机。比如去年造成严重影响的WannaCry ransomware攻击,就利用了微软已经修复的漏洞,没有系统安全更新的电脑更容易受到攻击。
根据英特尔发布的一篇博客文章,该公司将此“变体4”漏洞标记为中间风险,因为与此漏洞相关的几个浏览器缺陷已通过第一个修补程序包得到解决。新变体使用“推测存储旁路”,这可以使处理器芯片将敏感信息泄漏到潜在的不安全区域。
英特尔表示,尚未发现任何黑客利用此漏洞发起攻击,并将在未来几周内发布安全补丁来修复此漏洞。英特尔负责安全的高级副总裁Leslie Culbertson在一篇博文中提到,将为硬件制造商和软件开发人员提供针对此漏洞的补丁。她说,这次补丁更新不会影响过去的电脑性能。
在微软发布的一份安全报告中,该公司表示,这次发现的漏洞变体可能使黑客能够在浏览器的JavaScript中植入攻击脚本。
谷歌零项目的研究人员首次发现了该漏洞的初始版本,并于今年2月向英特尔、AMD和ARM报告了该漏洞。研究小组还将该变异体标记为中度严重风险。
[通过:软儿科]
- 本类推荐
- 本类排行
- 热门软件
- 热门标签
- 听见字幕 V1.5.5.2075 官方安装版
- MKVtoolnix 64位(MKV制作) V59.0.0 中文免费版
- Ableton Live Suite(音乐制作软件) V11.0.5 中文电脑版
- EV投屏 V2.0.0 官方安装版
- Win8解码器(Win8codecs) V11.5.3 最新版
- Qmmp音乐播放器 V2.0.0 中文免费版
- Tomabo MP4 Converter(MP4转换器) V4.4.0 官方最新版
- 斗鱼TV直播伴侣 V5.3.4.2.105 免费版
- Aimp(音乐播放器) V5.00.2317 中文最新版
- J.River Media Center(音乐管理软件) V28.0.32.0 中文免费版
- 转易侠视频格式转换器 V2.3.3.0 免费版
- K-Lite Mega Codec Pack(全能影音格式解码器) V16.3.3 免费版
- 腾讯视频PC版 V11.24.1062.0 官方安装版
- 万用影音转换器(Freemake Video Converter) V4.1.13.28 专业便携版
- FxSound2(音频增强神器)V1.1.2 绿色安装版
- 万兴优转 V13.0.0.32 官方正式版
- Bilibili直播姬 V3.38.1.2207 官方最新版
- Realtek Audio Console(Realtek音频控制台) V6.0.9116.1 官方版
- 爱拍剪辑 V1.8.2.0 最新电脑版
- 蜜蜂剪辑 V1.7.5.7 免费版