Header ads

Header ads
» » Intel phát triển xong bản vá hai lỗ hổng bảo mật nghiêm trọng, không ảnh hưởng nhiều đến hiệu năng

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown trong chip của mình, dành cho cả máy tính cá nhân lẫn server. Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới. Hiện đa số các CPU ra mắt trong 5 năm trở lại đây đã được hãng vá, đến cuối tuần sau con số này sẽ là 90%. Microsoft vừa phát hành một bản cập nhật khẩn cấp cho Windows 10 (Win 7 và 8 tuần sau sẽ có) để giảm ảnh hưởng của hai lỗ hổng, Linux và Apple cũng làm tương tự nhưng cả 3 hệ điều hành vẫn phải tiếp tục được update vì cần vá thêm ở tầng firmware của CPU nữa. Intel nói thêm nhiều công ty vận hành các dịch vụ cloud trực tuyến cũng đã khắc phục lỗi để tránh ảnh hưởng đến các doanh nghiệp đang mua máy chủ.

Cách đây ít hôm, trang ZDNet và New York Times cho biết rằng trong CPU có 2 lỗ hổng nghiêm trọng được gọi tên mã là MeltdownSpectre, nó ảnh hưởng đến gần như mọi CPU xuất xưởng trong vòng 20 năm qua. Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể "đánh cắp bất kì dữ liệu nào trong hệ thống" theo lời một chuyên gia bảo mật nói với ZDNet. Meltdown chỉ có mặt trên CPU Intel, trong khi Spectre là lỗ hổng nằm ở tầng thiết kế cơ bản nên nó có mặt trên cả vi xử lý của các hãng khác nhưng lại khó bị khai thác hơn.

Trong một thông báo chính thức, Intel nói rằng "nhiều nhà cung cấp vi xử lý và hệ điều hành... có thể bị ảnh hưởng vì lỗ hổng như thế này". Có vẻ như Intel gợi ý các công ty làm chip khác cũng dính lỗi tương tự. AMD khẳng định CPU của họ không nằm trong tầm ảnh hưởng nhưng một nhóm các nhà nghiên cứu của Google nói rằng họ vẫn có thể tấn công thành trong các dòng CPU Fx và PRO của AMD. Trong khi đó, ARM xác nhận các vi xử lý Cortex-A có khả năng bị khai thác lỗ hổng.


Nguồn: Intel
 

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn