Bóng đá

Apple, Google, Microsoft tung bản vá khẩn cấp cho thiết bị dùng chip Intel

字号+ 作者:NEWS 来源:Thế giới 2025-02-08 04:32:28 我要评论(0)

Các chuyên gia bảo mật vừa phát hiện lỗ hổng nghiêm trọng trong chip Intel,ảnvákhẩncấpchothiếtbịdùtitin nhanh 24tin nhanh 24、、

Các chuyên gia bảo mật vừa phát hiện lỗ hổng nghiêm trọng trong chip Intel,ảnvákhẩncấpchothiếtbịdùtin nhanh 24 nếu bị khai thác có thể bị lợi dụng để đánh cắp thông tin nhạy cảm như mật khẩu, khóa bảo mật, token tài khoản, tin nhắn riêng tư từ bộ xử lý. Hôm 14/5, họ công bố chi tiết về lỗ hổng có tên ZombieLoad (tên kỹ thuật MDS).

ZombieLoad làm gợi nhớ đến Metldown và Spectre, hai lỗ hổng trước đây khai thác điểm yếu trong thực hành suy đoán (speculative execution), một phần quan trọng trong cách hoạt động của các bộ xử lý hiện đại. Nó giúp bộ xử lý tiên đoán ứng dụng hay hệ điều hành cần gì tiếp theo và trong tương lai gần, giúp ứng dụng chạy nhanh hơn, hiệu quả hơn. Bộ xử lý thực hiện suy đoán nếu cần thiết và bỏ qua nếu không. Cả Meltdown và Spectre đều làm lộ dữ liệu nhạy cảm lưu trong bộ xử lý.

Trong khi đó, ZombieLoad nhằm vào chip Intel, cho phép hacker khai thác hiệu quả lỗ hổng trong thiết kế thay vì cấy mã độc. Intel cho biết ZombieLoad được sinh ra từ 4 “sâu” và công ty vừa được các nhà nghiên cứu báo cáo khoảng 1 tháng trước.

Gần như mọi máy tính dùng chip Intel từ năm 2011 đều bị ảnh hưởng bởi lỗ hổng. Cái tên ZombieLoad bắt nguồn từ thuật ngữ “zombie load”, ám chỉ lượng dữ liệu mà bộ xử lý không thể hiểu hay xử lý đúng, buộc nó phải xin trợ giúp từ microcode của bộ xử lý nhằm ngăn chặn crash. Ứng dụng chỉ có thể xem dữ liệu riêng của nó nhưng lỗ hổng này cho phép dữ liệu rò rỉ qua các vách ngăn. ZombieLoad sẽ làm lộ bất kỳ dữ liệu nào đang được nhân của bộ xử lý tải. Intel cho biết bản vá cho microcode sẽ ngăn chặn điều đó.

Để minh họa, các nhà nghiên cứu đưa ra ví dụ lỗ hổng được khai thác để xem website mà người dùng đang xem theo thời gian thực nhưng có thể thay đổi để đánh cắp mật khẩu, token đăng nhập tài khoản trên mạng.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
{keywords}Anh ra 'tối hậu thư', chuẩn bị loại hoàn toàn Huawei

Theo nguồn tin của The Telegraph, một báo cáo mới từ Trung tâm An ninh mạng Quốc gia (NCSC) trực thuộc Cơ quan Tình báo Tín hiệu Anh (GCHQ) kết luận, các biện pháp trừng phạt của Mỹ đã không cho phép Huawei tiếp cận các thiết bị do Mỹ sản xuất. Điều này buộc gã không lồ công nghệ của Trung Quốc phải sử dụng công nghệ "không đáng tin cậy" của các hãng khác.

Các quan chức nước này được cho là đang chuẩn bị đưa ra đề xuất ngăn chặn các thiết bị 5G mới của Huawei trong ít nhất 6 tháng, đồng thời đẩy nhanh các kế hoạch loại bỏ các thiết bị Huawei đã lắp đặt trước đây.

Bộ trưởng Y tế Anh Matt Hancock cho biết hôm 5/7, Huawei cần đáp ứng những điều kiện rõ ràng để được chính phủ Anh tiếp tục cho phép xây dựng hạ tầng mạng 5G tại quốc gia này.

Đây được xem là bước chuyển hướng khá đột ngột của Anh khi cuối tháng 4/2020, họ còn xác nhận cho phép Huawei cùng xây dựng mạng 5G. Hồi tháng 1/2020, Anh cho phép Huawei góp mặt trong các bộ phận không nhạy cảm của mạng 5G, với mức trần tham gia là 35%.

Theo The Sunday Times, các lệnh trừng phạt của Mỹ đã "thay đổi căn bản tính toán" về Huawei. Tác động từ lệnh trừng phạt của Mỹ với Huawei là rất rõ ràng, khi gã khổng lồ công nghệ Trung Quốc bị cấm sử dụng tất cả các thiết bị và công nghệ Mỹ.

Ngoài ra, London cũng chịu sức ép lớn từ Mỹ buộc một số nhà lập pháp, chính phủ Anh dần tỏ rõ lập trường cứng rắn hơn đối với Trung Quốc. Hồi tháng 1/2020, các quan chức cao cấp của Hoa Kỳ do Phó Cố vấn An ninh Quốc gia Matthew Pottinger dẫn đầu đã đến thăm London đem theo lời đề nghị cuối cùng về việc ngăn chặn Huawei cung cấp 5G.

Mới đây nhất, Ủy ban Truyền thông Liên bang Mỹ (FCC) chính thức gọi Huawei, ZTE là nguy cơ an ninh quốc gia, đồng nghĩa các nhà mạng nước này không thể dùng ngân sách để mua thiết bị, dịch vụ từ hai hãng này.

Hải Phong (tổng hợp)

Huawei liêu xiêu trước đòn cấm của Mỹ

Huawei liêu xiêu trước đòn cấm của Mỹ

Huawei 'liêu xiêu' vì lệnh cấm mới nhất của Mỹ cũng như mắc kẹt trong căng thẳng giữa Trung Quốc với nhiều nước khác.

" alt="Anh ra 'tối hậu thư', chuẩn bị loại hoàn toàn Huawei khỏi mạng 5G" width="90" height="59"/>

Anh ra 'tối hậu thư', chuẩn bị loại hoàn toàn Huawei khỏi mạng 5G