云鼎网上赌场
您所在的位置:云鼎网上赌场>新闻中心>乐众平台太多了,英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复

乐众平台太多了,英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复

2020-01-11 18:17:06 | 作者:匿名

字号变大| 字号变小

乐众平台太多了,英特尔芯片存在MDS漏洞,官方随后声明:已硬件修复

乐众平台太多了,更多全球网络安全资讯尽在e安全官网www.easyaq.com

小编来报:由英特尔处理器驱动的计算机受到一类新漏洞mds的影响,这些漏洞会导致敏感数据泄露。

据外媒报道,来自多所大学和安全公司的研究人员发现了一类新的预测执行侧通道漏洞,黑客可使用新的侧通道攻击方法——fallout、ridl和zombieload利用漏洞。

2019年5月14日,英特尔和其他行业合作伙伴分享了关于一组新漏洞的细节和信息,这些漏洞统称为微架构数据采样(mds)。

英特尔表示,mds的开发是一项非常复杂的工作,mds本身并没有为攻击者提供选择数据的途径。

漏洞信息:

cve-2018-12126 -- 存储缓冲区数据采样(msbds)

cve-2018-12127 -- 加载端口数据采样(mlpds)

cve-2018-12130 -- 填充缓冲区数据采样(mfbds)

cve-2019-11091 -- 对不可缓存内存的数据采样(mdsum)

mds攻击与2018年1月披露的meltdown和spectre攻击类似。这些攻击针对的是过去10年来运行英特尔cpu的大多数系统,可能导致密码、磁盘加密密钥和浏览器历史等敏感信息泄露。漏洞可通过javascript代码和流氓网站被远程利用,也可以被感染目标设备的恶意软件利用。arm和amd处理器不受影响。

英特尔在随后发表声明称,关于微架构数据采样(mds)安全问题,我们近期的很多产品已经在硬件层面得以解决了,包括很多第8代和第9代英特尔酷睿处理器、以及第2代英特尔至强可扩展处理器系列。对其它受影响的产品,用户可以通过微代码更新、并结合今天发布的相应操作系统和虚拟机管理程序的更新获取安全防御。

注:本文由e安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

编制人谈:等保2.0标准的“变”与“不变”

朝鲜网络间谍部署新恶意软件,用于收集蓝牙设备信息

伊朗成立特别工作组应对美国的网络威胁

不安全数据库曝超2.75亿印度公民的信息记录

想访a网站却被强制打开b网站,上网被劫持怎么办?

g7集团将于6月模拟跨境网络攻击

▼点击“阅读原文” 查看更多精彩内容

喜欢记得打赏小e哦!

上一篇:商场里爸爸抱着孩子边走边哭,路人开口询问,爸爸的话让人泪目
下一篇:担心餐具洗不干净?这份消毒柜选购指南送给你