万维读者网 > 信息时代 > 正文  
英特尔CPU又现8个新漏洞
www.creaders.net | 2018-05-03 22:51:21  凤凰网 | 0条评论 | 查看/发表评论
  

  据路透社北京时间5月4日报道,德国一家计算机杂志当地时间星期四刊文称,研究人员已经在CPU(中央处理器)中发现8个新漏洞与1月份曝光的Meltdown和Spectre相似。

  被称作《ct》的这家杂志刊文称,它获悉英特尔计划修正这些漏洞,ARM设计的部分芯片可能也存在这些漏洞,AMD的CPU是否受到影响还在确认过程中。

  Meltdown和Spectre漏洞,使黑客能绕开硬件安全措施,或欺骗应用泄露秘密信息,窃取计算机CPU中的内容。

  《ct》没有披露其消息来源,因为研究人员需要遵守所谓的负责任披露原则,他们将首先通知相关公司,在有补丁软件发布后再向公众披露漏洞信息。

  这家杂志称,Google Project Zero1月份曝光Meltdown和Spectre的数家机构之一发现了其中一个漏洞,根据其规章制度,它可以在5月7日公布相关信息。

  今天常规交易中,英特尔股价微跌至52.28美元,与纳斯达克综合指数走势一致。英特尔没有就《ct》报道的CPU漏洞发表评论。

  在其网站上发表的一份声明中,英特尔表示,它一直在与客户、合作伙伴、其他芯片厂商、研究人员密切合作,解决发现的问题,我们相信相互协调地披露漏洞信息的价值,在我们发布补丁软件后将分享更多细节。

  AMD称它还没有看到相关媒体报道,正在研究这一问题。谷歌、ARM未就此置评。

  《ct》没有披露新漏洞的细节。当Spectre和Meltdown被曝光时,研究人员就表示,未来可能会发现更多相似漏洞,它们也将需要修补。

  硬件安全厂商Eclypsium CEO、前英特尔安全研究人员尤里布雷金(Yuriy Bulygin)表示,考虑到Meltdown和Spectre的情况,我们应当预期到未来将有一个痛苦的长期更新周期,甚至可能会出现性能和稳定性问题。希望Meltdown和Spectre能使得复杂的硬件漏洞修补过程得到改进。

  布雷金说,虽然没有证据表明Spectre或Meltdown被黑客用来发动攻击,但类似的攻击已经成为一个新的热门研究领域,恶意黑客可能也已经投资这类攻击。

   0
当前新闻共有0条评论 分享到:
评论前需要先 登录 或者 注册
全部评论  
暂无评论 上一页 下一页  
实用资讯
24小时新闻排行榜 更多>>
1 震惊世界 中国汉芯项目负责人竟然这么做
2 美国对中兴华为再下重手 北京这下惨了
3 金正恩动手了:突然一掌推开摄像师
4 北京大学威胁要治她“叛国罪”
5 3次紧急求降遭拒 她命丧美航客机
48小时新闻排行榜 更多>>
1 毛新宇“露面”:痛斥政府践踏民主
2 震惊世界 中国汉芯项目负责人竟然这么做
3 美国对中兴华为再下重手 北京这下惨了
4 被曝睡小鲜肉之后 刘涛的黑历史被扒
5 基辛格:中国人错以为“美国盛世不再”
6 传毛泽东唯一孙子身亡 金正恩罕见举动
7 中共市场经济祖师爷 恐已被习打入另册
8 金正恩动手了:突然一掌推开摄像师
9 北京大学威胁要治她“叛国罪”
10 搭地铁偶遇女子低头讲手机一看竟是女神
热门专题
一周博客排行 更多>>
1 郭文贵没造假,常委反习为新常 吉歌
2 体育老师:俺和下舖姐们的芳华 万维20周年
3 孙政才根本没想政变但败在不会 小思
4 周末一笑 同学聚会 Rondo
5 新泽西州中产阶级的恶梦正在变 爪四哥
6 解滨: 他们才是出国大潮的弄潮 万维20周年
7 从抱大到抱不大 李公尚
8 回沪杂记 (上) 玉米穗
9 “文革再来一次”气氛日浓意味 高伐林
10 经贸杀台海紧朝鲜合作,川戏( 阿妞不牛
一周博文回复排行榜 更多>>
1 关于社会主义的探讨 安文
2 经贸杀台海紧朝鲜合作,川戏( 阿妞不牛
3 美国“逼”武统 两岸统一按下快 格致夫
4 韩朝首脑会谈划重点 感性理性面 格致夫
5 电大同学聚会,巴山老狼遭遇大 巴山老狼
6 没有创新文化底蕴 中国无法成为 随意生活
7 美军进驻台北台湾就敢独立吗? 花蜜蜂
8 川普是和平演变中国的最好的机 远方的孤独
9 谢盛友:马克思一钱不值 谢盛友文集
10 毛孙不在朝鲜翻车团,但被压在 阿妞不牛
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2016. CyberMedia Network/Creaders.NET. All Rights Reserved.