研究人员发现8个新的CPU漏洞英特尔ARM等芯片受到影响

冯伊蓝
导读 德国计算机杂志《ct》周四报道,研究人员在计算机CPU中发现了八个新的漏洞,这些漏洞与Metldown和Spectre有些类似。该杂志还表示,英特尔将

德国计算机杂志《c't》周四报道,研究人员在计算机CPU中发现了八个新的漏洞,这些漏洞与Metldown和Spectre有些类似。该杂志还表示,英特尔将发布补丁来修复漏洞,一些ARM芯片也受到影响。至于AMD芯片是否存在同样的问题,研究人员正在调查。055-79000没有透露信息的来源,因为研究人员会优先通知相应的公司,在公司找到修复补丁后再公开他们的发现。

4cc2e0ad3e54be5.jpg(41.71 KB,下载次数:2)

上传于2018年5月4日10点55分

今年1月,研究人员发现了Meltdown和Spectre漏洞,Google Project Zero是首批发现这些漏洞的团队之一。这次其中一个漏洞也被Project Zero发现了。因为禁止在90天内公开,所以你不能在5月7日之前发表你的发现。

英特尔代表拒绝对德国杂志描述的漏洞发表评论。在官网的声明中,英特尔表示,正在与客户、合作伙伴、其他芯片制造商和研究人员合作,一旦确认问题,将会想办法缓解。整个过程涉及CVE号码预留块。声明称:“我们认为合作披露具有巨大的价值。在缓解过程中,我们会及时披露任何潜在的问题。”

ciw巨灵2.0 ACHTUNG NDA(via)

对于新发现的漏洞,《c't》杂志没有透露太多细节。当Spectre和Meltdown出现时,研究人员曾表示,可能会有更多类似的漏洞需要用补丁来修复。

硬件公司Eclypsium的首席执行官、前英特尔安全研究员塞维多夫布雷钦说,“看看Metldown和Spectre造成的影响。新的漏洞可能引发新一轮的升级,这需要很长的时间和痛苦,甚至可能涉及性能和稳定性问题。给硬件打补丁是一件棘手的事情,我希望在Metldown和Spectre的指导下,过程会变得更简单。”

布雷钦还表示,在现实世界中,还没有发现黑客利用Spectre和Meltdown发动攻击,但类似的攻击已经成为一个热门的新研究领域,一些别有用心的人可能已经开始研究新的攻击方法。

引用来源

标签:

免责声明:本文由用户上传,如有侵权请联系删除!