您好!欢迎进入宁夏政安信息科技有限公司官网!

英特尔出现MDS漏洞,或窃取计算机原始数据?英特尔:不必惶恐!

添加时间:2019-05-20 16:46:52

来源:

浏览:

  不知道大家是否还记得英特尔在2018年初爆出的严重漏洞“幽灵”和“熔断”?由于芯片设计存在着一些问题,攻击者即使不需要运行木马等恶意软件,也可以从处理器中轻易获得核心数据,这也意味着用户的隐私都暴露在了“空气”之中,而该漏洞也是引起了市场的一阵骚动。

  最近,有外媒报道表示,英特尔以及安全研究人员公布了一系列影响英特尔微处理器的新漏洞,这一漏洞被称为是微架构数据采样(MDS)。

  根据有关的研究人员发布的报告看,总共存在四组MDS漏洞,其中代号为Zombieload的CVE-2019-11091漏洞攻击性最为严重。

  据了解,代号为“Zombieload”的漏洞和之前的曝光的“幽灵”和“熔断”有着一定的重合性,造成这一漏洞爆发的根本原因是也是芯片设计的缺陷问题。通过这些漏洞,黑客们可以查看到用户正在实时访问哪些网站,甚至可以追根溯源,通过这些网站来获取用户的在线密码或是访问令牌账号。

  同时,“Zombieload”漏洞还会影响PC端或是笔记本电脑云端的数据,能够打破虚拟机与其他虚拟系统及其主机设备之间的隔离状态。简单的说,虽然用户是用PC端工作的,但是依旧可以从处理器上读取第三方应用程序,所以受到这一漏洞的影响,用户的云端环境可能会受到破坏,此外,有消息表示,这项漏洞甚至会影响上百万台个人计算机。

  而针对这MDS漏洞问题,英特尔方面也在第一时间做出了回应,英特尔表示,英特尔最近一段时间也是将着力点放在包括第8代和第9代英特尔酷睿处理器等硬件层面上,以找到更好的解决方案。此外,英特尔也已经发布了专门的微代码用以修复,用户可以通过微代码更新、并结合相应操作系统和虚拟机管理程序的更新获取安全防御。

  值得一提的是,英特尔目前还没有发现利用这一漏洞造成的用户数据出现损失的情况,所以大家不用过度担心这一漏洞带来的影响,如果出现任何与漏洞有关的可用补丁,用户只需要照常安装它们就好了!

联系我们

  地 址:宁夏银川市金凤区万寿路142号路桥大厦1号办公楼9层

  电 话:0951—6727966

  传 真:0951—6727966

  邮 箱:nxzaxxkj@163.com

扫二维码 关注政安信息