Apple, Google, Microsoft tung bản vá khẩn cấp cho thiết bị dùng chip Intel_trận đấu sanfrecce hiroshima
Các chuyên gia bảo mật vừa phát hiện lỗ hổng nghiêm trọng trong chip Intel,ảnvákhẩncấpchothiếtbịdùtrận đấu sanfrecce hiroshima nếu bị khai thác có thể bị lợi dụng để đánh cắp thông tin nhạy cảm như mật khẩu, khóa bảo mật, token tài khoản, tin nhắn riêng tư từ bộ xử lý. Hôm 14/5, họ công bố chi tiết về lỗ hổng có tên ZombieLoad (tên kỹ thuật MDS).
ZombieLoad làm gợi nhớ đến Metldown và Spectre, hai lỗ hổng trước đây khai thác điểm yếu trong thực hành suy đoán (speculative execution), một phần quan trọng trong cách hoạt động của các bộ xử lý hiện đại. Nó giúp bộ xử lý tiên đoán ứng dụng hay hệ điều hành cần gì tiếp theo và trong tương lai gần, giúp ứng dụng chạy nhanh hơn, hiệu quả hơn. Bộ xử lý thực hiện suy đoán nếu cần thiết và bỏ qua nếu không. Cả Meltdown và Spectre đều làm lộ dữ liệu nhạy cảm lưu trong bộ xử lý.
Trong khi đó, ZombieLoad nhằm vào chip Intel, cho phép hacker khai thác hiệu quả lỗ hổng trong thiết kế thay vì cấy mã độc. Intel cho biết ZombieLoad được sinh ra từ 4 “sâu” và công ty vừa được các nhà nghiên cứu báo cáo khoảng 1 tháng trước.
Gần như mọi máy tính dùng chip Intel từ năm 2011 đều bị ảnh hưởng bởi lỗ hổng. Cái tên ZombieLoad bắt nguồn từ thuật ngữ “zombie load”, ám chỉ lượng dữ liệu mà bộ xử lý không thể hiểu hay xử lý đúng, buộc nó phải xin trợ giúp từ microcode của bộ xử lý nhằm ngăn chặn crash. Ứng dụng chỉ có thể xem dữ liệu riêng của nó nhưng lỗ hổng này cho phép dữ liệu rò rỉ qua các vách ngăn. ZombieLoad sẽ làm lộ bất kỳ dữ liệu nào đang được nhân của bộ xử lý tải. Intel cho biết bản vá cho microcode sẽ ngăn chặn điều đó.
Để minh họa, các nhà nghiên cứu đưa ra ví dụ lỗ hổng được khai thác để xem website mà người dùng đang xem theo thời gian thực nhưng có thể thay đổi để đánh cắp mật khẩu, token đăng nhập tài khoản trên mạng.
相关文章
Choáng ngợp bộ sưu tập siêu xe của cảnh sát xứ giàu có Dubai
Cảnh sát Dubai (Các Tiểu Vương Quốc Ả Rập Thống Nhất, UAE) vừa bổ sung thêm mẫu xe Toyota 2021 GR Su2025-01-11Alcaraz, Sinner tiến vào tứ kết Roland Garros
Carlos Alcaraz tiêu tốn rất ít thời gian để lọt vào tứ kết Roland Garros năm thứ ba liên tiếp, tay v2025-01-11Mục tiêu của Man Utd nhấn chìm Man City, khiến Erling Haaland bị lu mờ
Trong trận đấu ở lượt trận thứ 4 Champions League diễn ra vào đêm qua, Man City đã bất ngờ hứng chịu2025-01-11Alcaraz, Sinner tiến vào tứ kết Madrid Open
Trong trận tái đấu trận chung kết năm ngoái tại Caja Magica, Alcaraz đã cắt đứt chuỗi sáu trận toàn2025-01-11Công cụ AI tiên tiến dự báo doanh số sách với độ chính xác 82%
Ảnh:cityofliterature.Một công cụ trí tuệ nhân tạo mới mang tên Demandsens, được phát triển bởi Media2025-01-11VĐV Hàn Quốc khóc như mưa vì thua ở Olympic và phải nhập ngũ
Ở nội dung golf đơn nam ở Olympic 2024, VĐV Tom Kim thi đấu không tệ. Anh đã đạt thành tích dưới 132025-01-11
最新评论