英特尔【inter】芯片被爆设计缺陷漏洞,引发新一轮互联网安全危机
2018-01-05 18:29
951 查看
全球最大芯片厂商 英特尔被爆出有设计漏洞导致新一轮互联网安全危机,此次大规模互联网安全危机是1995 年以来制造的大部分处理器 都包含在内,intel 中央处理器被发现设计上有缺陷,引致重大安全性漏洞,可让黑客盗取用户存于核心存储器的资料。微软率先向 Windows 10 用户推送“KB4056892”紧急安全性更新,修复漏洞其中一部分,已可透过 Windows Update 下载。苹果 macOS 方面,2017 年 12 月 10.13.2 已为部分漏洞提供保全更新。
奥地利格拉兹科技大学(Graz University of Technology)研究员把这次发生于处理器底层架构的安全漏洞命名为“Meltdown”与“Spectre”。“Meltdown”漏洞黑客可进入系统核心存储器,并偷取当中数据。“Spectre”漏洞则是可骗过安全检查的程序,从应用程序偷取数据。
这次广泛修复的属于“Meltdown”漏洞。微软在美国时间 1 月 3 日推送“KB4056892”更新档,Windows 10 用户可透过系统 Windows Update 下载。苹果 macOS 方面,消息指 2017 年 12 月推出的 macOS 10.13.2 以及为旧系统推出的安全更新,已包含“Meltdown”漏洞修补。另 Linux 系统方面,也已发放 KAISER 修正档。
更新档详细资料:Windows、macOS、Linux
至于另一个“Spectre”漏洞,由于修复难度较高,目前众 OS 开发商都在积极开发修正档。大概还需要一点时间。
研究员指出,这两种安全性漏洞不只影响 PC,也有机会影响智能手机、云服务以至 IoT。如被黑客恶用,除了隐私资料被盗,黑客可从漏洞发现更多安全性问题。目前并未有人因此漏洞受到直接损害。
原文地址http://honkerseo.com/life/3040.html 转载请注明出处!
奥地利格拉兹科技大学(Graz University of Technology)研究员把这次发生于处理器底层架构的安全漏洞命名为“Meltdown”与“Spectre”。“Meltdown”漏洞黑客可进入系统核心存储器,并偷取当中数据。“Spectre”漏洞则是可骗过安全检查的程序,从应用程序偷取数据。
这次广泛修复的属于“Meltdown”漏洞。微软在美国时间 1 月 3 日推送“KB4056892”更新档,Windows 10 用户可透过系统 Windows Update 下载。苹果 macOS 方面,消息指 2017 年 12 月推出的 macOS 10.13.2 以及为旧系统推出的安全更新,已包含“Meltdown”漏洞修补。另 Linux 系统方面,也已发放 KAISER 修正档。
更新档详细资料:Windows、macOS、Linux
至于另一个“Spectre”漏洞,由于修复难度较高,目前众 OS 开发商都在积极开发修正档。大概还需要一点时间。
研究员指出,这两种安全性漏洞不只影响 PC,也有机会影响智能手机、云服务以至 IoT。如被黑客恶用,除了隐私资料被盗,黑客可从漏洞发现更多安全性问题。目前并未有人因此漏洞受到直接损害。
原文地址http://honkerseo.com/life/3040.html 转载请注明出处!
相关文章推荐
- 《开源框架那些事儿27》一段SQL引发的性能危机及其背后隐藏的设计缺陷
- 英特尔芯片存巨大安全漏洞 或可泄露敏感信息
- 设计缺陷暴露引发互联网“地震”
- 英特尔证实芯片存重大安全漏洞
- 英特尔芯片漏洞危机:波及谷歌微软 影响你的电脑和手机 | 热点
- 英特尔处理器曝出重大安全漏洞,迫使 Linux 和 Windows 更新设计
- 《开源框架那些事儿27》悠然乱弹:一段SQL引发的性能危机及其背后隐藏的设计缺陷
- 《开源框架那些事儿27》一段SQL引发的性能危机及其背后隐藏的设计缺陷
- 记录一个关于互联网、网页设计、Web开发、服务器运维优化、项目管理、网站运营、网站安全的网站
- ASP.NET中System.Threading引发的安全漏洞
- Rootkit隐身技术将引发新一轮安全大战
- 从英特尔MID产品设计谈移动互联网设备的未来
- 2009年05月《安全天下事之互联网巨头引发的隐私恐惧》
- 漏洞盒子 | 互联网安全测试平台
- Web2.0遭遇安全门 AJAX疑引发大量漏洞
- 最安全Windows Server 2008曝设计安全缺陷
- 一则安全漏洞缺陷的格式参考(赛门铁克)
- Windows 10操作系统非常垃圾的一个设计,居然还没有改过来???难怪黑客总能找到一堆安全漏洞
- 苹果发布两项安全更新:解决电脑崩溃和芯片漏洞