Cập nhật lên macOS 10.14.5 để tránh lỗ hổng ZombieLoad có trong chip Intel

ZombieLoad

Các nhà nghiên cứu một lần nữa đã phát hiện ra lỗ hổng trong chip Intel được sản xuất từ 2011. Những con chip này được tìm thấy trong máy Mac và do đó, những kẻ xâm nhập có thể truy cập thông tin trên máy tính của chúng tôi. Tuy nhiên, hành động này không hề đơn giản và nhằm mục đích tấn công những người có liên quan đến từ các quốc gia khác nhau.

Các nhà nghiên cứu đã nói chuyện với tạp chí TechCrunch để giao tiếp việc phát hiện lên đến 4 lỗi. Nhóm này đã được gọi là ZombieLoad. Như mọi khi chúng tôi khuyên bạn nên cập nhật, nhưng lần này nhiều hơn nếu có thể lên phiên bản do Apple phát hành ngày hôm qua, macOS 10.14.5 Điều này sẽ khắc phục sự cố này, theo Apple.

Trong các phiên bản trước macOS Mojave, chúng tôi có sẵn bản cập nhật bảo mật để khắc phục sự cố. Những người khám phá đã đánh giá nó có lực hấp dẫn tương tự như lực hấp dẫn được tìm thấy cách đây một năm và được gọi là Meltdown và Spectre. Nếu muốn biết thêm thông tin về lỗ hổng này, bạn có thể truy cập bài viết xuất bản để có hiệu lực.

Hoạt động của các lỗ hổng này tương tự nhau. Chương trình xâm nhập tìm nạp dữ liệu từ các quy trình đang chạy trong nhóm của chúng tôi. Ví dụ: lịch sử duyệt web, mã người dùng và mật khẩu. Điểm mới của các cuộc tấn công này là có thể lấy được dữ liệu trên đám mây.

Nhân dịp này, lỗ hổng này dường như không có máy tính bị ảnh hưởng với bộ xử lý ARM và AMD. Thay vào đó, hãy nhớ rằng Meltdown và Spectre đã ảnh hưởng đến các bộ vi xử lý chính trên thị trường. Chúng tôi để lại cho bạn một video hiển thị lỗ hổng được phát hiện. Mặt khác, chúng tôi không tìm thấy tuyên bố của các tin tặc đã quản lý để truy cập vào nội dung của máy tính và đã liên lạc nội dung đó với Apple.

Lỗ hổng cuối cùng báo cáo hiệu suất bộ xử lý bị chậm lại để ngăn chặn sự xâm nhập. Ngược lại, phong độ sa sút như vậy không được đánh giá cao trong lỗ hổng vừa qua. Vì lỗ hổng bảo mật hiện tại đã bị chặn cách đây chưa đầy 48 giờ trong bản cập nhật macOS 10.14.5, không thể ước tính giảm hiệu suất. Trong mọi trường hợp, nếu chúng tôi tìm thấy phân tích hiệu suất cung cấp dữ liệu, chúng tôi sẽ cho bạn biết về điều đó.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.