码迷,mamicode.com
首页 > 其他好文 > 详细

英特尔、微软公布漏洞出现新变体 未来几周发布补丁

时间:2018-05-22 10:46:49      阅读:159      评论:0      收藏:0      [点我收藏+]

标签:性能   .net   不同的   安全报告   研究   十年   更新   团队   dai   

北京时间5月22日凌晨消息,本周一,英特尔微软公布了一个Spectre and Meltdown安全漏洞的新变体,存在该漏洞的芯片被广泛应用于计算机和移动设备上。

www.ljhseo.com
www.xyrjkf.net
www.xyrjkf.cn
www.xyrjkf.com.cn
www.zjdygsi.cn
www.zjdaiyun.cn
www.jsdygsi.cn
www.xyrjkf.top
www.xyrjkf.com
www.daiyunzj.cn
ljhseo.com
xyrjkf.net
xyrjkf.cn
xyrjkf.com.cn
zjdygsi.cn
zjdaiyun.cn
jsdygsi.cn
xyrjkf.top
xyrjkf.com
daiyunzj.cn

  英特尔称该新发现的漏洞为“变体4号”。该公司表示,尽管该最新变体与今年一月份发现的安全漏洞属于同种类型,但它使用了一种不同的获取敏感信息的方法。

  Spectre and Meltdown安全漏洞还在继续影响着英特尔、ARM、和AMD等芯片厂商,这些公司生产的计算机和移动设备芯片中大多存在此漏洞。该漏洞使得黑客能读取计算机CPU上的敏感信息,已经在过去二十年内影响了数百万的芯片。尽管类似苹果、微软、英特尔这样的厂商都在发布修补该漏洞的补丁,但有些补丁并不管用,并且还导致计算机出现故障。

  黑客们经常在线搜寻各类漏洞,以对存在该漏洞的计算机实施攻击。比如,去年造成严重影响的WannaCry勒索软件攻击就利用的是一个微软已经修补了的漏洞,没有安装系统安全更新的电脑更易受到攻击。

  据英特尔发表的一篇博客文章显示,该公司将这个“变体4号”漏洞标记为中级风险,因为与该漏洞有关的浏览器的多个缺陷已经通过首个补丁包解决了。该新变体利用的是“Speculative Store Bypass”,该缺陷能使处理器芯片向潜在的不安全区域泄露敏感信息。

  英特尔表示,还没有发现有黑客在利用这个漏洞发起攻击,并将在未来几周内发布修补此漏洞的安全补丁。英特尔主管安全的高级副总裁莱斯利·库尔本森(Leslie Culbertson)在博客文章中提到,将向硬件厂商和软件开发商提供该漏洞的补丁。她表示,这次的补丁更新不会出现以往影响计算机性能的情况了。

  在一份由微软公布的安全报告中,该公司称此次发现的漏洞变体可能使得黑客能在浏览器的JavaScript中植入攻击脚本。

  来自谷歌Project Zero项目的研究人员首次发现了该漏洞的初始版本,并在今年二月份向英特尔、AMD和ARM公司报告了此漏洞。该团队同样将该变体标记为中等严重风险。

英特尔、微软公布漏洞出现新变体 未来几周发布补丁

标签:性能   .net   不同的   安全报告   研究   十年   更新   团队   dai   

原文地址:https://www.cnblogs.com/ljhseocom/p/9070443.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!