Đây là lỗ hổng mới của bộ vi xử lý Intel có tên LazyFP

Chúng tôi đã nói điều đó một vài ngày trước trên trang này. Các lỗi mới đã được phát hiện trong bộ vi xử lý Intel, tương tự như lỗi được tìm thấy trong kiểu Spectre. Phần tích cực là lần này việc phát hiện rất nhanh và Intel đã có giải pháp đầu tiên cho những lỗ hổng này và đã công bố nó cho khách hàng của mình.

Hôm nay các chi tiết của phán quyết mới này đã được biết. Lỗ hổng mới này được gọi là LazyFP và sẽ cho phép kẻ tấn công truy cập vào dữ liệu bí mật, chẳng hạn như khóa mật mã.. Một số nhân viên Công nghệ của Amazon và Cyberus sẽ là những người phát hiện ra vấn đề và đưa ra cảnh báo. 

Hiển nhiên Intel đã thương lượng rằng việc công bố tin tức này sẽ bị trì hoãn ít nhất cho đến tháng XNUMX, khi họ làm việc chăm chỉ để tìm ra giải pháp. Một số tin đồn về lỗ hổng bảo mật sẽ khiến cho việc truyền thông tin tức được truyền đi, nhờ đó Intel có thể làm việc nhanh hơn.

LazyFP tập trung vào việc sử dụng đơn vị FPU và xử lý nhật kýr. Để kích hoạt đa nhiệm, FPU cần lưu trữ thông tin để chuyển đổi các tác vụ. Thông tin ở trạng thái này có thể dễ bị tấn công. Thông tin này có thể vẫn ở đó, cho đến khi thông tin khác thay thế nó.

Nếu chúng tôi xem xét ý kiến ​​của Intel, sự xâm nhập này có mức độ nghiêm trọng được đánh giá là trung bình. Nó ảnh hưởng đến bộ vi xử lý dựa trên Intel Core, nhưng chỉ các mô hình cụ thể. Nó không đề cập thêm bất kỳ thông tin nào, thậm chí không đề cập đến hệ điều hành nào dễ bị tấn công nhất.

Mặc dù không biết máy tính Mac nào có thể bị ảnh hưởng, nhưng tất cả các máy tính đều gắn Intel. Thêm vào đó, bộ vi xử lý Intel đã có mặt trên Mac hơn một thập kỷ. Apple cho đến nay vẫn chưa đưa ra bình luận nào về vấn đề này, khi hãng thường thông báo về các lỗi được phát hiện và cách khắc phục chúng.

Tuy nhiên, trong mỗi bản cập nhật của macOS, họ thông báo các bản sửa lỗi cho chúng tôi đối với các lỗi và sự cố ảnh hưởng đến bảo mật. Do đó, không thể loại trừ việc Apple đang giải quyết vấn đề mà không nói rõ ràng về nó.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.