境外媒体称,英特尔披露了一个或导致数据被泄露给攻击者的芯片漏洞,这凸显出去年首次暴露出来的一种新型的现代芯片设计缺陷的风险。而2011年以后制造的所有英特尔芯片都存在该问题。“僵尸负载”漏洞给云数据中心带来的风险尤其大。
再爆
据台湾《经济日报》网站5月15日报道,英特尔芯片再度被发现漏洞,这个被称为“僵尸负载”(ZombieLoad)的漏洞能够影响所有搭载英特尔芯片的个人电脑和服务器。
另据英国《金融时报》网站报道,安全研究人员警告称,这个漏洞对云数据中心处理的信息构成的风险尤其大。许多大型企业和政府都依赖云数据中心来处理它们的部分运算需求。
报道称,2011年以后制造的所有英特尔芯片都存在“僵尸负载”漏洞,尽管这家芯片制造商表示,其最新的微处理器已经在硬件层面上进行修复以避免该问题。较旧的芯片需要更新微码以及芯片上运行的操作系统。
很难修补
台湾《经济日报》网站指出,在“僵尸负载”问题爆出前,去年初英特尔两个普遍存在的芯片漏洞引爆关注,分别名为“幽灵”和“熔断”。它们是新型的芯片设计缺陷的首批知名例子,这些缺陷使芯片容易受到攻击。
据台湾中时电子报网站指出,英特尔“僵尸负载”漏洞可能让黑客易于读取几乎所有流经英特尔处理器的数据,但英特尔也表示这攻击并不容易进行,也不曾看过该漏洞在实验室外遭到利用。
但Obsidian Security首席技术官本·约翰逊表示,这个漏洞很难利用,但也很难修补。
恐影响效能近20%
英特尔表示,今年发布的芯片已经包含漏洞修复程序,但前几代芯片仍需要另外修补,在某些情况下,修补这些安全漏洞可能导致处理效能最多下滑19%。
《金融时报》网站也称,如果修复“僵尸负载”问题会限制系统可同时处理的“线程”数量,一些电脑系统在修复后的速度可能会大幅变慢。
英特尔表示,这个漏洞的等级为“中级”,且已发布修复程序。苹果、微软、谷歌等也都已公布修复程式。
不过,苹果表示,补丁“可能会使性能降低至多40%”。
文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。
奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。
“以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。
华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。