德国计算机杂志《c‘t》本周四报道称,研究人员在计算机cpu内找到8个新漏洞,这些漏洞与metldown、spectre有点相似。
杂志还说,英特尔准备发布补丁,修复漏洞,arm的一些芯片也受到影响,至于amd芯片是否也存在同样的问题,研究人员正在调查。《c’t》没有披露信息的来源,因为研究人员会优先通知相应公司,在公司找到修复补丁之后再公开自己的发现。
1月份,研究人员发现了meltdown和spectre漏洞,谷歌project zero就是最早发现的团队之一。这一次,其中一个漏洞也是project zero发现的,因为90天内禁止公开,所以在5月7日之前不能公布自己的发现。
英特尔代表拒绝对德国杂志描述的漏洞发表评论。在官网声明中,英特尔说它正在与客户、合作伙伴、其它芯片商、研究人员合作,一旦问题得到确认,会寻找办法缓和,整个过程牵涉到cve编号保留块。声明称:“我们相信协作披露有着巨大的价值,在缓和的过程中,一旦发现任何潜在问题,我们会及时披露的。”
对于新发现的漏洞,《c‘t》杂志没有透露太多细节。当spectre、meltdown出现时,研究人员曾说过,可能会有更多相似的漏洞冒出来,需要用补丁修复。
硬件安全公司eclypsium ceo、前英特尔安全研究员尤里·布里金(yuriy bulygin)说:“看看metldown和spectre造成的冲击,新漏洞可能会触动新一轮升级循环,时间漫长,过程痛苦,甚至可能牵涉到性能和稳定问题。给硬件打补丁是一件很棘手的事,希望在metldown和spectre的指引下,过程能变得更简单一些。”
布里金还说,在真实世界,还没有发现有黑客利用spectre、meltdown发起攻击,但是相似的攻击已经成为研究的热门新领域,一些心怀鬼胎的人可能已经开始研究新攻击手段。
玩王者荣耀手机排行榜:一加5、OPPOR11、三星S8、iPhone7Plus,最流畅的四款手机
创基usb集线器从外置上变得不一样
如何在频率共享技术之间找到解决方案
威格士叶片泵工作原理的详细介绍
魅族Pro7什么时候上市?魅族Pro7副屏还能玩王者荣耀?开什么玩笑!
研究人员发现8个CPU新漏洞 英特尔回应准备发布补丁,修复漏洞
双摄像头也卖不动! iPhone 7P中国又降价
20款主流机型续航实测对比,猜猜华为Mate9排第几?
教你正确的回流焊安全操作规程以及相关维护
环形变压器常规引线都是做几组的?
【洞见芯趋势】春运来了!高铁正在迎来智能化新时代!
既可节能减排、也能提高生产力!西部数据上海工厂入选世界经济论坛全球灯塔工厂
骨传感蓝牙耳机值得买吗?骨传感蓝牙耳机优缺点大盘点
颇有性格的小车,深度测评西雅特Ibiza三门版
离心泵多参考坐标系运动仿真讲解
医疗用机器人市场需求旺盛,价格瓶颈凸显
引领工业数智化深刻变革,意法半导体正打造中国市场的战略纵深
魅族正式发布POP Pro主动降噪耳机
路虎新发现今晚上市 新发现“洗心革面”变得圆润
如何防止直流无刷电机出现意外起动的计划方案