英特爾修復一個它六個月前就聲稱已修復的漏洞
本週,英特爾釋出了安全更新去修復數十個安全漏洞,其中包括它六個月前聲稱已修復但其實並沒有修復的漏洞。漏洞報告者之一的阿姆斯特丹自由大學計算機科學教授Cristiano Giuffrida稱,來自英特爾的公開信息是所有漏洞都修復了,但我們知道這並不精確。
許多研究人員通常在披露漏洞前會給予企業時間,在補丁釋出前保持緘默。但這位荷蘭的研究人員稱,英特爾濫用了這一流程,並且一犯再犯,它最新釋出的補丁並沒有修復他們在今年五月報告的另一個漏洞。
英特爾的這些漏洞都類似,允許攻擊者從處理器上竊取敏感數據如密碼和密鑰。
英特爾稱它的補丁大幅降低了攻擊風險,但沒有完全修復研究人員報告的問題。