繼今年年初的Meltdown(熔斷)和Spectre(幽靈)漏洞之后,研究人員在英特爾電腦芯片中又發(fā)現了嚴重安全漏洞。該漏洞被發(fā)現者命名為“Foreshadow”(預兆),是今年1月份剛發(fā)現的兩個(gè)漏洞——“幽靈”和“熔斷”的衍生變種。將影響到2015年以來(lái)發(fā)布的酷睿和至強處理器。 和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類(lèi)似,英特爾披露了一種新的CPU安全漏洞,名為“Foreshadow”,中文名是預兆。美國政府的計算機安全機構表示,“攻擊者可以利用這一漏洞獲取敏感信息”。其能夠繞過(guò)內置的芯片安全特性,使得攻擊者可能獲得存儲在處理器“安全封鎖區域”的敏感數據。主要攻擊目標是一級緩存,級別“高!。算上熔斷和幽靈的變體,這是x86處理器今年的第五個(gè)主要漏洞了。 此外,研究人員發(fā)現了兩個(gè)被叫做“Foreshadow-NG”的類(lèi)似變體。它們也會(huì )攻擊代碼、操作系統、管理程序軟件、以及其它微處理器。 對于這次漏洞英特爾也是有了相應的準備,事實(shí)上從5月份開(kāi)始,英特爾就開(kāi)始向合作伙伴釋放微碼更新,同時(shí),年初以來(lái)用戶(hù)陸陸續續打的熔斷/幽靈補丁也在一定程度上對Foreshadow(預兆)有免疫作用。 英特稱(chēng),預計修補不會(huì )對平臺性能造成顯著(zhù)影響。另外,英特爾還強調,年底前將推出的Cascade新至強和消費級平臺新酷睿都將從硬件底層免疫此次漏洞。 從目前看來(lái),與上次的被稱(chēng)為“史詩(shī)級的芯片漏洞“相比,這次的安全漏洞貌似只有英特爾平臺CPU受到了影響。 今年年初的Meltdown(熔斷)和Spectre(幽靈)漏洞使得許多消費者轉向了AMD平臺,主要原因是打上修補漏洞的補丁之后,CPU性能會(huì )有明顯的下降,不然的話(huà)就會(huì )遭到漏洞完全的威脅,這是一種兩難的狀況。 --新浪數碼 |