研究:現代英特爾處理器幾乎存在安全漏洞
據TNW報導, BitDefender的研究人員發現,所有現代英特爾處理器存在的一個令人擔憂的安全漏洞。攻擊者可利用該漏洞訪問訪問計算機的核心內存,而這可能導致用戶如密碼、令牌和私人對話等敏感信息洩露。該漏洞影響了所有使用支持SWAPGS系統調用的英特爾處理器,該系統調可讓處理器在內核模式和用戶模式進行切換。令人困擾的是,在Spectre和Meltdown安全問題發生後,該漏洞繞過了大多數硬件級保護。
據悉,在2012年之後發布的大部分英特處理器都引入了SWAPGS系統,其中包括了Ivy Bridge。該缺陷影響了第三代英特爾酷睿處理器及更高版本,Bitdefender指出。BitDefender還指出,該漏洞對企業用戶以及在服務器上使用英特爾處理器的用戶構成了嚴重威脅。
BitDefender副總裁Gavin Hill在一份聲明中表示:犯罪分子如果知道了該漏洞,可能獲取世界各地公司和個人最重要、最受保護的信息,以及進行相應的竊取、勒索、破壞和間諜的活動。
幸運的是,BitDefender與英特爾以及其他利益相關者進行合作,提出了解決問題的方法。該公司建議用戶盡快從操作系統製造商那里安裝最新的安全補丁。