英特尔、微软公布漏洞出现新变体 未来几周发布补丁

英特尔、微软公布漏洞出现新变体 未来几周发布补丁,第1张

英特尔、微软公布漏洞出现新变体未来几周发布补丁

5月22日上午,互联网公布了《幽灵党与熔毁》的新变种《静静的瑕疵》。具有这种缺陷的集成电路已经广泛应用于斤斤计较的移动武器装备中。

我把这个创造性发明的缺陷称为“11号变种”。该企业提出,虽然新变种通过采取今年1月创造的发明的安静缺陷属于同一类型,但它使用了不同的方法来获取更敏感的信息。

Spectre和Meltdown的悄无声息的缺陷已经危及到了Intel、ARM、AMD等集成电路厂商。,而这些公司在移动武器装备集成ic费用上的斤斤计较,多年来一直是个瑕疵。这一缺陷促使黑客读取计算机CPU上的敏感信息并就此讨价还价,在过去20年里,这些信息已经伤害了数千万个集成电路。虽然像iPhone、微硬盘、互联网这些厂商都已经发布了补丁来修复这个漏洞,但是有些补丁其实并不起作用,斤斤计较就显示出问题了。

黑客们经常在网上寻找各种各样的漏洞,以攻击已经有漏洞的斤斤计较的机器。同样,明年不被看好的WannaCry勒索软件配置攻击,会控制一个之前搭建的稍显硬的漏洞,设备管理系统悄然升级的电脑更容易受到攻击。

 

根据网上公布的一篇特邀嘉宾文章的内容,哪个“变种11号”漏洞标志表被公司标记为一级风险,是因为漏洞关闭的阅读软件的几个缺陷,之前都是由整个流程中的最后一个补丁包解决的。新变种控制“投机存储旁路”,可使紧急处置器集成ic反伏击,对传统非安静区域敏感。

我建议四旬发明已经控制了主张入侵的漏洞,会在未来几周内发布一个安静的补丁来修复这个漏洞。负责我们公司的初中高级副校长LeslieCulbertson在文章中已经提到,背部硬件配置的制造商和硬件配置的开发者将为这一缺陷提供补丁。她提出,这次补丁升级并没有显示过去危及砍价机功能的情况。

在微硬发布的一份安静的声明中,该公司表示,这项发明的漏洞变种可以提示武科能读取软件的JavaScript,并将其植入攻击桌面。

我去GoogleProjectZero讨论总体目标。员工首先发明了这个漏洞的初始版本,并在今年2月向英特尔、AMD和ARM解释了这个漏洞。精英团队还将变体徽标表标记为中等水平的不乐观风险。

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/771613.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-02
下一篇 2022-05-02

发表评论

登录后才能评论

评论列表(0条)

保存