微软和谷歌公布新的CPU安全漏洞,为“Specter”漏洞新变体

5月21日消息,微软和谷歌共同披露了一个新的CPU安全漏洞,这个漏洞与今年早些时候披露的 Specter (幽灵)漏洞相似,应该属于变体,存在该漏洞的芯片被广泛应用于计算机和移动设备上。最新的芯片漏洞被命名为Speculative Store Bypass或“变种4”,因为它与此前发现的漏洞属于同一家族。


微软和谷歌公布新的CPU安全漏洞,为“Specter”漏洞新变体_业界动态_数字化


尽管最新漏洞影响了许多芯片厂商,包括英特尔、AMD和微软旗下的ARM,但研究人员表示新漏洞的风险较低,部分原因是相关公司已在今年早些时候发布补丁解决Spectre漏洞。


在微软公布的安全报告中,称此次发现的漏洞变体可能使得黑客能在浏览器的 Java 中植入攻击脚本。


目前,AMD,ARM,Intel,Microsoft 和 Red Hat 已经发布了安全建议,其中包含漏洞详情以及处理建议。


微软和谷歌公布新的CPU安全漏洞,为“Specter”漏洞新变体_业界动态_数字化


据悉,英特尔已经将“变体4号”漏洞标记为中级风险,与该漏洞有关的浏览器的多个缺陷已经通过首个补丁包解决了,该公司希望它们在未来几周能够更广泛地进行更新。


至于大家都关注的性能问题,英特尔安全主管Leslie Culbertson透露,启用更新后,性能影响约为2-8%,所以,最终用户(特别是系统管理员)将不得不在安全性或最佳性能之间进行选择。


来源:雷锋网

57
67
0
34

相关资讯

  1. 1、单频激光器的特点,它的应用领域有哪些?4466
  2. 2、SurfaceDuo手机未来可能会配备创新摄像头3612
  3. 3、​振动盘的工作原理及其故障原因分析3552
  4. 4、研究人员提出了一种比率传感平台用于次氯酸检测2993
  5. 5、《动态力传感器校准规范》征求意见稿发布67
  6. 6、高通机器人RB3平台发布,打造新一代企业级工业机器人产品3533
  7. 7、爱德万测试收购美AstronicsCorporation半导体业务部门2961
  8. 8、70迈空气净化器Pro采用光电粉尘传感器系小米生态链唯一车载智能产品2744
  9. 9、中海达发布北斗高精度导航芯片“恒星一号”,一颗抵八颗国外芯片!131
  10. 10、海信正式发布彩色超声产品打破外企对高端医疗设备产品的垄断4247
全部评论(0)
我也有话说
0
收藏
点赞
顶部