首页 > IT资讯

“ZombieLoad”来袭!英特尔再曝严重处理器安全漏洞

  5月15日消息 日前有外媒报道称,英特尔处理器近日又爆出了一个全新的安全漏洞“ZombieLoad”。值得一提的是,黑客借助该漏洞可以窃取处理器最近访问过的任何数据,即便是在云计算服务器上也是如此!下面让我们来了解一下。

“ZombieLoad”来袭!英特尔再曝严重处理器安全漏洞

  报道称,ZombieLoad最先由格拉茨理工大学的研究人员发现,并向英特尔公司披露。

  据悉,ZombieLoad几乎影响到2011年以来的所有英特尔芯片,微软、苹果和谷歌都已经发布更新,黑客必须能够在机器上运行代码才能利用ZombieLoad,所以该漏洞并不是每个人都面临的迫在眉睫的风险。

  ZombieLoad是一系列严重安全漏洞中最新的一个,这些漏洞利用了大多数现代处理器的内置进程——预测执行(speculative execution),该特性允许处理器以“先发制人”的方式执行未来的命令,从而提高了速度。

  但正如研究人员在Spectre和Meltdown两大安全漏洞中首次发现的那样,预测执行进程留下了许多漏洞,黑客可以利用它们发动攻击。

  要修复这些漏洞,需要对处理器进行补丁更新,这会使它们的速度稍微减慢。但是修复并没有完全切断遭受攻击的可能性,预测执行是研究人员认为会不断发现漏洞的领域,比如Spectre和Meltdown。

  到目前为止,还没有研究人员警告这些安全漏洞带来的可怕影响。现在已经有很多补丁,但是更新速度很慢,而且还没有利用这些漏洞发动攻击的已知事件。

  英特尔目前已经发布了修复这一漏洞的代码,但它必须通过制造商执行,然后由用户安装补丁,这样才能保护所有人。至于ZombieLoad是否已被恶意黑客所使用,暂时还无法确定!此事的后续进展,我们也将继续关注。

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:/ITzixun/18436.html

留言与评论(共有 0 条评论)
   
验证码:

潘少俊衡

| 桂ICP备2023010378号-4

Powered By EmpireCMS

爱享小站

中德益农

谷姐神农

环亚肥料

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

感谢潘少俊衡友情技术支持