Ngành sản xuất PC* hoang mang vì lỗ hổng trên CPU Intel

Intel vừa phát đi cảnh báo về lỗ hổng bảo mật có thể ảnh hưởng đến hàng triệu thiết bị đang chạy trên vi xử lý của hãng. Hiện tại một số nhà cung cấp lớn như HP, Dell đang tìm cách khắc phục triệt để vấn đề này.
Ngành sản xuất PC* hoang mang vì lỗ hổng trên CPU Intel

*PC: Personal Computer - Máy tính cá nhân nói chung (gồm máy tính để bàn và cả laptop).

Sự cố bảo mật được phát hiện bởi Mark Ermolov và Maxim Goryachy của trung tâm nghiên cứu Positive Technologies Research. Bằng cách lợi dụng lỗ hổng có trên vi xử lý Intel, tin tặc có thể tấn công và chiếm quyền kiểm soát máy tính của người dùng thông qua câu lệnh cmd.

Tuy nhiên, chỉ các thiết bị sử dụng vi xử lý Intel được sản xuất từ năm 2015 trở về sau mới nằm trong phạm vi tấn công. Lỗ hổng trên được tin tặc khai thác từ Server Platform Services, đây là dịch vụ quản lý máy chủ từ xa được Intel phát hành để giúp các quản trị viên trong công việc của họ.

Điểm nguy hiểm nhất chính là Server Platform Services được tích hợp trong 1 con chip độc lập của cụm CPU, do đó khi bị xâm nhập tin tặc sẽ chiếm quyền kiểm soát hệ thống.

Intel đã liên lạc với các đối tác sản xuất của mình để tìm cách khắc phục sớm nhất. Hướng dẫn vá lỗi sẽ do các công ty này chịu trách nhiệm phân phối đến người dùng. Hiện tại Dell và Lenovo đã hoàn thiện bản firmware vá lỗi, và sẽ phân phối rộng rãi đến toàn bộ người dùng trong thời gian sớm nhất có thể.

Danh sách các vi xử lý chịu ảnh hưởng từ lỗ hổng bảo mật Server Platform Services

  • Intel Core i thế thứ 6 (Skylake), thứ 7 (Kaby Lake) và thứ 8 (Kaby Lake-R và Coffee Lake).
  • Hàng loạt vi xử lý Xeon, bao gồm E3-1200 v5-v6, dòng Scalable và W.
  • Vi xử lý Atom C3000, và series E3900 (thiết bị mạng, nhúng, Internet of Things).
  • Vi xử lý dành cho điện toán di động: Apollo Lake Pentium và Celeron™ N, J.

Nguồn: arstechnica

Nguyễn Nhật

TIN LIÊN QUAN

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

Lỗ hổng bảo mật trên chip Intel cho phép chiếm toàn quyền kiểm soát laptop trong 30 giây

Cụ thể hơn, lỗ hổng này xuất phát từ tính năng Intel Active Management Technology (AMT), từ đó cho phép các hacker có thể vượt qua màn hình đăng nhập và bảo mật để kiểm soát máy tính.

2017- Một năm đầy sóng gió của Intel

Vẫn như mọi khi, Intel khởi đầu năm 2017 với vị thế dẫn đầu thị trường vi xử lý cho máy tính với lợi nhuận của quý đầu tiên đạt 14,8 tỉ USD, tăng từ 13,7 tỉ USD cùng kỳ năm 2016.

Intel phải đối mặt với ít nhất ba vụ kiện sau sự cố lỗi chip

Theo Gizmodo, một số đơn kiện Intel đã được gửi đến các toà án tại California, Oregon và Indiana (Mỹ), tố cáo công ty bán dẫn này chậm trễ công bố thông tin về lỗ hổng cũng như việc cập nhật các bản vá làm giảm từ 5% đến 30% tốc độ của máy tính.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Giám đốc điều hành Intel bán sạch cổ phiếu khi scandal lỗi chip vỡ lở

Động thái này gây ngờ vực rất lớn không chỉ trong nhân viên Intel mà còn các đối tác của hãng. Có cảm giác Brian Krzanich biết rõ sai sót bảo mật này sẽ làm cổ phiếu Intel sụt giảm nghiêm trọng.

Lỗ hổng Spectre và Meltdown tác động cả những thế hệ chip mới như Skylake và Kaby Lake

Trong một bài đăng trên trang blog chính thức của Intel, phó chủ tịch Navin Shenoy cho biết công ty đã phát hành một loạt các bản cập nhật firmware dành cho 90% vi xử lý của hãng được phát hành trong suốt 5 năm qua.

THỦ THUẬT HAY

Trọn bộ Full key active office 2016 bản quyền mới nhất 2023 [ hoạt động 24/7]

Bạn đang muốn tìm kiếm bộ key active office 2016 nhưng không tìm kiếm được nguồn đáng tin cậy. Mua bản chính thức từ Microsoft hoặc các đại lý phối thì giá rất cao. Nếu không chia sẻ với nhiều người thì rất lãng phí.

Hỏi và đáp 360 độ tổng hợp về 4G Viettel

Thời gian gần đây, 4G Viettel trở thành một từ khóa nóng nhất với người dùng yêu thích công nghệ trên toàn quốc. Khắp các tỉnh thành, khách hàng của Viettel nô nức đi đổi sang sim 4G. Vậy đâu là lý do khiến khách hàng

+ 99 ý tưởng trang trí nhà ngày Tết sang trọng, độc đáo nhất năm 2023

Bên cạnh việc chuẩn bị đồ ăn thức uống ngày Tết thì trang trí nhà ngày Tết cũng là một phần không thể thiếu. Chỉ cần một vài thao tác trang trí nhà đơn giản sẽ giúp không gian nhà bạn ngập tràn không khí Tết, đón một

Cách đóng bảo hiểm y tế online nhanh chóng, tiện lợi

Hiện tại, đã có khá nhiều cách cách đóng bảo hiểm y tế online tại nhà vừa tiết kiệm thời gian, vừa tránh tiếp xúc với nhiều người.

[Mac] Dùng Vox để nghe Youtube

Vox là phần mềm miễn phí trên App Store. Mình vẫn dùng nó để nghe FLAC và các chuẩn âm thanh mà iTune không hỗ trợ. Mình cũng thường xuyên nghe nhạc trên Youtube. Hồi xưa chưa biết...

ĐÁNH GIÁ NHANH

Trên tay máy bơm lốp "dạo" tích hợp nguồn dự phòng Campbell Hausfeld CC2300

Điểm đặc biệt về chiếc máy bơm lốp di động Campbell Hausfeld CC2300 này là nó có tích hợp một bộ pin 12V, 7Ah để giúp nó có thể hoạt động một cách độc lập, thay vì phải đi dây loằn ngoằn để lấy nguồn từ lỗ mồi thuốc

Đánh giá chi tiết Xiaomi Mi 5s: máy đẹp, hiệu năng mạnh, pin tốt

Xiaomi Mi 5s có vẻ như đang bị rơi vào lãng quên, nhưng thực sự thì đây vẫn là chiếc điện thoại được đánh giá rất nên mua vào thời điểm này

Đánh giá chi tiết Volkswagen Tiguan Allspace: Xứng với giá 1,729 tỉ đồng

Volkswagen Việt Nam chọn phân phối duy nhất bản 7 chỗ VW Tiguan Allspace giá 1,729 tỉ đồng nhằm phát huy những lợi thế 'độc tôn' mà các đối thủ khác không có được.