8个CPU新漏洞被发现 英特尔、ARM等芯片受影响

来源:www.xjctc.net   时间: 2020-02-26

5月4日上午,德国计算机杂志《c’t》周四报道说,研究人员在计算机CPU中发现了8个新的漏洞。这些漏洞与Metldown和Spectre类似。

该杂志还表示,英特尔正准备发布补丁并修复漏洞。 ARM的一些芯片也受到影响。至于AMD芯片是否有同样的问题,研究人员正在调查。《c’t》没有披露信息来源,因为研究人员将优先考虑公司,然后在公司找到补丁后披露他们的调查结果。

1月份,研究人员发现了Meltdown和Spectre漏洞,而Google Project Zero是最早发现的团队之一。这一次,Project Zero也发现了其中一个漏洞。由于禁止在90天内披露,因此无法在5月7日之前公布其调查结果。

英特尔代表拒绝评论德国杂志所描述的漏洞。在官方网站声明中,英特尔表示正在与客户,合作伙伴,其他芯片供应商,研究人员合作,一旦问题得到确认,它将找到缓解方法,整个过程涉及CVE号码保留块。声明说:“我们认为合作披露具有重要价值。在缓解过程中,我们会在发现任何潜在问题后予以披露。”

对于新发现的漏洞,《c’t》杂志没有透露太多细节。当Spectre和Meltdown出现时,研究人员表示可能有更多类似的漏洞需要修补。

硬件安全公司Eclypsium首席执行官兼前英特尔安全研究员Yuriy Bulygin表示:“看看Metldown和Spectre的影响,新的漏洞可能会引发新一轮升级周期,长时间,痛苦的过程,甚至性能和稳定性问题可能修补硬件是一项棘手的任务,希望在Metldown和Spectre的指导下,这个过程可以变得更简单。“

Briggin还表示,在现实世界中,没有黑客使用过Spectre和Meltdown来发动攻击,但类似的攻击已成为一个热门的新研究领域。一些幽灵可能已经开始研究新的攻击。

  • 友情链接:
  • 版权所有© 新疆计算机培训中心 | 新ICP备10201303号-1 | www.xjctc.net . All Rights Reserved | 网站地图