Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Chỉ một vài tháng ngắn ngủi kể từ khi các lỗ hổng Spectre và Meltdown được phát hiện, mới đây, các nhà nghiên cứu đã phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel với cùng nguyên nhân dẫn đến sự xuất hiện của Spectre và Meltdown. Các nhà sản xuất chip và công ty phần mềm đang gấp rút phát hành bản sửa lỗi. 

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

Trong thời gian này, không rõ liệu CPU của các nhà sản xuất khác có bị ảnh hưởng hay không. Tất cả 8 lỗ hổng sẽ được xác định trên các lỗ hổng và phơi nhiễm thông thường (CVE), một cơ sở dữ liệu cho các lỗ hổng bảo mật mạng, và dự kiến ​​sẽ yêu cầu các bản vá rời rạc để sửa chữa. Tin tốt là một số nhóm các nhà nghiên cứu bảo mật thông báo rằng Intel vẫn còn nhiều thời gian để tìm ra giải pháp cho vấn đề này. 

Project Zero của Google có thể đã phát hiện ra ít nhất một trong tám lỗ hổng trước đây. Sau đó, họ đã công khai phát hành thông tin về lỗ hổng bảo mật, bất kể có khắc phục hay không. Điều này khuyến khích các nhà sản xuất phát hành các bản vá lỗi đúng hạn. Trong mọi trường hợp, Intel dự kiến ​​sẽ phát hành bản cập nhật microcode trong tháng 5 và một bản khác trong thời gian sau đó.

Đối với các lỗ hổng bảo mật, Intel đã phân loại thành lỗ hổng có rủi ro cao và rủi ro trung bình. Hiện tại, ít nhất một lỗ hổng được coi là rủi ro hơn phần còn lại, chủ yếu là vì nó có thể cho phép mã độc hại được thực thi ở cấp VM trước khi tấn công tại máy chủ hoặc tại các máy ảo khác trên cùng một máy chủ. Tin tặc cũng có thể chặn dữ liệu nhạy cảm như mật khẩu và khóa, vì công cụ bảo vệ phần mềm của Intel (SGX) không hoàn toàn miễn nhiễm với Spectre.

Theo Neowin dẫn lại, Leslie Culbertson, Phó Chủ tịch điều hành và Tổng Giám đốc an toàn sản phẩm của Intel đã đưa ra thông báo xác nhận các lỗ hổng.

Tuy nhiên, thiết kế và kỹ thuật CPU là một nhiệm vụ khó khăn và mất rất nhiều thời gian. Đến nay, chúng ta vẫn chưa thấy bất kỳ CPU mới nào có các thay đổi mức phần cứng thực sự đối với kiến ​​trúc vi mô để giải quyết các lỗ hổng Spectre và Meltdown thế hệ đầu tiên. Trong khi đó, việc phát hành các bản cập nhật microcode và các bản vá lỗi phần mềm là giải pháp thay thế duy nhất.

Liệu Intel sẽ có những giải pháp gì cho vấn đề này, cùng chờ xem nhé.

Tech Funny

TIN LIÊN QUAN

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

Intel phải đối mặt với ít nhất ba vụ kiện sau sự cố lỗi chip

Theo Gizmodo, một số đơn kiện Intel đã được gửi đến các toà án tại California, Oregon và Indiana (Mỹ), tố cáo công ty bán dẫn này chậm trễ công bố thông tin về lỗ hổng cũng như việc cập nhật các bản vá làm giảm từ 5% đến 30% tốc độ của máy tính.

2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia

Lỗ hổng Spectre và Meltdown tác động cả những thế hệ chip mới như Skylake và Kaby Lake

Trong một bài đăng trên trang blog chính thức của Intel, phó chủ tịch Navin Shenoy cho biết công ty đã phát hành một loạt các bản cập nhật firmware dành cho 90% vi xử lý của hãng được phát hành trong suốt 5 năm qua.

Hai lỗi bảo mật là Meltdown và Spectre ảnh hưởng máy tính toàn cầu thế nào?

Hai lỗi bảo mật là Meltdown và Spectre đang khiến các nhà sản xuất máy tính, smartphone trên toàn thế giới đau đầu bởi chúng ảnh hưởng đến hầu hết thiết bị được sản xuất trong vòng 20 năm qua bao gồm cả máy tính, điện thoại, các thiết bị thông minh

Intel khuyến cáo người dùng ngưng cập nhật firmware ngay lập tức

Chủ tịch điều hành Intel - Neil Shenoy nói: 'Chúng tôi khuyến cáo tất cả các OEM, các đối tác cung cấp dịch vụ đám mây, nhà sản xuất hệ thống, nhà phát triển phần mềm và người dùng cuối ngưng cài đặt các bản vá bảo mật hiện tại trên hệ thống của

THỦ THUẬT HAY

Tự mình thiết lập các nội dung muốn sao lưu trên Facebook

Mặc dù chức năng sao lưu dữ liệu đã xuất hiện trong tài khoản người dùng trước đây khá lâu, nhưng bây giờ thay vì lựa chọn sao lưu dữ liệu được tổng hợp tự động từ Facebook, bạn có thể tự mình thiết lập các nội dung

Thay màn hình iPhone 6s Plus ở đâu chính hãng, giá rẻ

Sử hữu cho mình những chiếc điện thoại smartphone đắt tiền như iPhone 6S Plus luôn là niềm tự hào của nhiều người. Tuy nhiên chằng may chiếc điện thoại iPhone 6S Plus bị rơi vỡ thì việc tìm kiếm thay màn hình iPhone 6s

Hướng dẫn tải nhạc trên Tik Tok về điện thoại làm nhạc chuông

Mặc dù sử dụng Tik Tok đã lâu nhưng chắc hẳn nhiều bạn cũng chưa biết cách tải nhạc trên Tik Tok về điện thoại để làm nhạc chuông. Bài viết sau sẽ hướng dẫn bạn chi tiết các bước tải nhạc Tik Tok cho điện thoại để sở

Hẹn giờ sử dụng tính năng không làm phiền trên iPhone, iPad

Ngoài khả năng kích hoạt như thông thường, bạn có thể tùy chỉnh thời gian hoạt động của chế độ Do Not Disturb (không làm phiền) chỉ với những thao tác vô cùng đơn giản.

Edge Canary Windows hiện sẽ được cập nhật hai lần một ngày

Tin tốt cho những người thử nghiệm beta bằng trình duyệt Edge và chuyển sang Canary: Microsoft đã thông báo rằng họ đang tăng gấp đôi số bản cập nhật, cung cấp hai bản cập nhật mỗi ngày cho Edge Canary thay vì một bản.

ĐÁNH GIÁ NHANH

Galaxy A52s 5G: Thủ lĩnh học kỳ online với Video Camera Chống Rung Quang Học OIS cùng hiệu năng đỉnh cao

Một mùa tựu trường nữa lại sắp đến nhưng với một cách khác hẳn với những năm trước, với việc học sinh và sinh viên phải nhanh chóng thích nghi với việc “on” và “off” thì việc sở hữu một chiếc smartphone tiện dụng là vô

Trên tay đánh giá nhanh Corsair Void Pro Surround: Đa dụng, đẹp và bền bỉ

Vừa qua Corsair vừa cho ra mắt Void Pro Surround là bản nâng cấp của Void Surround với một số thay đổi nhỏ của thiết kế cùng đó là hổ trợ đầy đủ cho mọi thiết bị gaming và mình có cơ hội trên tay chiếc tai nghe khá tốt

Trên tay Honor X30i – Smartphone đẹp ngang tầm iPhone 13, giá chưa tới 5 triệu

iPhone 13 ra mắt người dùng với mức giá mà không phải ai đam mê công nghệ cũng có thể sở hữu. Tuy nhiên, trên tay Honor X30i – Bạn hoàn toàn có thể sở hữu một đẳng cấp với mức giá bất ngờ. Honor đã tạo ra bất ngờ khi