5月15日消息,據(jù)The Verge報(bào)道,英特爾處理器再曝新的安全漏洞,它允許黑客竊取處理器最近訪問(wèn)過(guò)的任何數(shù)據(jù)。即使在云計(jì)算服務(wù)器上也是如此,這可能幫助黑客從運(yùn)行在同一臺(tái)PC上的其他虛擬機(jī)上竊取信息。
這個(gè)新安全漏洞被稱(chēng)為ZombieLoad,目前還不清楚其是否已被惡意黑客所使用。ZombieLoad最先由格拉茨理工大學(xué)的研究人員發(fā)現(xiàn),并向英特爾公司披露。英特爾已經(jīng)發(fā)布了修復(fù)這一漏洞的代碼,不過(guò)它必須通過(guò)制造商執(zhí)行,然后由用戶安裝補(bǔ)丁,這樣才能保護(hù)所有人。
ZombieLoad幾乎影響到2011年以來(lái)的所有英特爾芯片,微軟、蘋(píng)果和谷歌都已經(jīng)發(fā)布更新。黑客必須能夠在機(jī)器上運(yùn)行代碼才能利用ZombieLoad,所以該漏洞并不是每個(gè)人都面臨的迫在眉睫的風(fēng)險(xiǎn)。
ZombieLoad是一系列嚴(yán)重安全漏洞中最新的一個(gè),這些漏洞利用了大多數(shù)現(xiàn)代處理器的內(nèi)置進(jìn)程——預(yù)測(cè)執(zhí)行(speculative execution)。該特性允許處理器以“先發(fā)制人”的方式執(zhí)行未來(lái)的命令,從而提高了速度。
但正如研究人員在Spectre和Meltdown兩大安全漏洞中首次發(fā)現(xiàn)的那樣,預(yù)測(cè)執(zhí)行進(jìn)程留下了許多漏洞,黑客可以利用它們發(fā)動(dòng)攻擊。
要修復(fù)這些漏洞,需要對(duì)處理器進(jìn)行補(bǔ)丁更新,這會(huì)使它們的速度稍微減慢。但是修復(fù)并沒(méi)有完全切斷遭受攻擊的可能性,預(yù)測(cè)執(zhí)行是研究人員認(rèn)為會(huì)不斷發(fā)現(xiàn)漏洞的領(lǐng)域,比如Spectre和Meltdown。
到目前為止,還沒(méi)有研究人員警告這些安全漏洞帶來(lái)的可怕影響?,F(xiàn)在已經(jīng)有很多補(bǔ)丁,但是更新速度很慢,而且還沒(méi)有利用這些漏洞發(fā)動(dòng)攻擊的已知事件。
當(dāng)然,這并非意味著攻擊永遠(yuǎn)不會(huì)出現(xiàn),而且隨著多年來(lái)計(jì)算機(jī)中充滿了受到威脅的各種芯片,研究人員很可能會(huì)繼續(xù)發(fā)現(xiàn)更多的安全漏洞。(小小)