Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

可被新型攻击利用的处理器漏洞波及近20年每一台设备

网路游侠 2018年1月4日 1 minute read

本周最让科技界担心的,莫过于密集曝光的处理器“预测执行”安全漏洞。该漏洞波及无数 Intel、AMD、ARM 芯片,而恶意攻击者可借此读取不该被它访问到的内存敏感信息。外媒 ZDNet 和《纽约时报》已在报告中披露了两个分别被称作“熔毁”(Meltdown)和“幽灵”(Spectre)的严重漏洞,且其影响近 20 年来几乎每一台设备。

Intel i7-4770 CPU.jpg

据悉,漏洞允许攻击者通过并行运行的进程,来破坏处理器的特权内存。研究人员向 ZDNet 表示,这种攻击或许能够窃取系统上的任何信息。

感兴趣的网友,可以到网站上查看有关 Meltdown 和 Spectre 的更多细节:

https://meltdownattack.com


20180104 Meltdown Spectre.jpg

与许多“快速问答”的内容一样,研究人员给出了令人喜忧参半的答案。

第一问:“我是否受该漏洞的影响?”

答:“很肯定!”

好消息是,Windows、Linux 和 macOS 都已推出针对 Meltdown 的补丁。

至于 Spectre,虽然黑客难以实现,带它也会带来更大的问题:

该漏洞很难被修复,所以会困扰我们很长一段时间。

20180104 Russell Brandom - Twitter.jpg

事情曝光的初期,英特尔的芯片首当其冲。但是该公司 CEO 很快争辩道,“AMD 那边也存在着同样的问题!”

尽管 AMD 否认自家处理器存在漏洞,然而 Google 研究人员已经在 AMD FX 和 PRO 系列 CPU 上成功进行了攻击演示。

相比之下,ARM 倒是坦承了其 Cortex-A 处理器存在漏洞。

20180104 Nicole Perlroth - Twitter.jpg

补丁推送方面,微软已经向所有 Windows 10 设备发布了一个紧急补丁,后续规划也在有条不紊地进行中。

有传闻称,苹果在 MacOS 10.13.2 版本中实施了“部分修复”,但该公司未予置评。

至于补丁对处理器性能的影响,估计某些基于 Linux 的应用可能高达 17%,不过也有其它程序实测后发现很是轻微。

[编译自:TheVerge] 稿源:cnbeta.com

相关内容:

  • OpenAI称《纽约时报》雇“黑客”生成ChatGPT侵权证据
  • 《纽约时报》又遭“俄黑客”入侵? 美媒和俄媒吵起来
  • FBI调查俄罗斯黑客入侵《纽约时报》等新闻机构事件
  • 黑客勒索苹果事件新进展:媒体验证54个iCloud账号全都有效
  • 《纽约时报》推特账户遭黑客袭击 目前已获修复
  • 大量 Mega 网盘帐户的登录信息遭泄露 并暴露了用户文件
Tags: CPU漏洞 Intel 预测执行 预测执行漏洞

Post navigation

Previous: 英特尔声称漏洞对普通用户影响不大
Next: Meltdown与Spectre安全补丁或影响性能:红帽让客户自行选择

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!
  • WinLogAgent 1.0.3 发布:可能是这个星球上“违反广告法般漂亮”的 Windows 日志采集客户端,永久免费!

可能错过

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
快速入门FreeFileSync:免费开源,数据同步备份神器
  • 应用

快速入门FreeFileSync:免费开源,数据同步备份神器

网路游侠 2026年5月29日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.