2 lỗ hổng nghiêm trọng ảnh hưởng gần như mọi CPU trong 20 năm qua

Trang ZDNet và New York Times cho biết rằng trong CPU có 2 lỗ hổng nghiêm trọng được gọi tên mã là Meltdown và Spectre, nó ảnh hưởng đến gần như mọi CPU xuất xưởng trong vòng 20 năm qua.

Các lỗ hổng nói trên cho phép tin tặc tấn công vào phần bộ nhớ đáng ra chỉ dành riêng cho CPU bằng cách khai thác cách mà chip xử lý nhiều tác vụ song song, từ đó hacker có thể 'đánh cắp bất kì dữ liệu nào trong hệ thống' theo lời một chuyên gia bảo mật nói với ZDNet. Meltdown chỉ có mặt trên CPU Intel, trong khi Spectre là lỗ hổng nằm ở tầng thiết kế cơ bản nên nó có mặt trên cả vi xử lý của các hãng khác nhưng lại khó bị khai thác hơn.

Trong một thông báo chính thức, Intel nói rằng 'nhiều nhà cung cấp vi xử lý và hệ điều hành... có thể bị ảnh hưởng vì lỗ hổng như thế này'. Có vẻ như Intel gợi ý các công ty làm chip khác cũng dính lỗi tương tự. AMD khẳng định CPU của họ không nằm trong tầm ảnh hưởng nhưng một nhóm các nhà nghiên cứu của Google nói rằng họ vẫn có thể tấn công thành trong các dòng CPU Fx và PRO của AMD. Trong khi đó, ARM xác nhận các vi xử lý Cortex-A có khả năng bị khai thác lỗ hổng.

Để khắc phục các lỗ hổng nói trên, Microsoft, Apple và Hiệp hội Linux cần phải phát hành bản vá ở cấp độ hệ điều hành chứ một bản update đơn giản sẽ không giải quyết được vấn đề. Apple đã vá một phần lỗ hổng trong macOS 10.13.2 và sẽ tiếp tục sửa lỗi trong những bản nâng cấp sắp tới, Linux cũng đã xong, giờ còn đang đợi thêm Windows. Google nói rằng Android và ChromeOS cũng bị ảnh hưởng nhưng sẽ rất hạn chế do lổ hổng khó khai thác, họ cũng chuẩn bị cập nhật trình duyệt Chrome để cô lập các trang web, tránh việc chúng tìm được lợi dụng Meltdown và Spectre.

Một điều đáng lưu ý là khả năng cao bản vá đó sẽ làm máy chậm đi trong vài trường hợp (khoảng 20-30%) do giảm khả năng tính toán song song của vi xử lý. Các nhà nghiên cứu cẩn thận nói thêm rằng họ sẽ cần đo đạc và kiểm tra kĩ trước khi khẳng định điều đó.

Thật ra 2 lỗ hổng nói trên đã được phát hiện được một thời gian, tuy nhiên do nó nghiêm trọng và ảnh hưởng đến rất nhiều người, doanh nghiệp nên các nhà nghiên cứu cố gắng giữ nó trong vòng bí mật để có thời gian làm việc cùng các hãng để khắc phục. Nhưng cách đây vài hôm, tin rò rỉ về nó đã bị vài trang web đăng tải nên các nhà nghiên cứu buộc phải đưa lỗ hổng ra ánh sáng sớm hơn dự kiến.

Với người dùng cá nhân, Meltdown và Spectre không quá nghiêm trọng và căng thẳng, nhưng với các công ty đang cung cấp dịch vụ cloud như Amazon Web Service, Google Cloud... thì đây lại là chuyện khác vì các máy chủ của họ chủ yếu dùng CPU Intel, mà một máy chủ lại chứa nhiều máy ảo cho nhiều công ty khác nhau nên khả năng bị khai thác cao hơn.

Đây là một tin gây chấn động với toàn thế giới công nghệ, và sẽ còn nhiều tiến triển mới trong thời gian tới đây.

Nguồn: NYTimes, ZDNet

TIN LIÊN QUAN

Intel đã phát triển xong bản vá cho hai lỗ hổng nghiêm trọng Spectre và Meltdown

Intel nói rằng với người dùng cá nhân thì việc giảm hiệu năng là rất nhỏ và gần như không ảnh hưởng gì, một số tác vụ nếu có bị chậm đi vì bản vá sẽ được hãng thử nghiệm và tiếp tục khắc phục trong thời gian tới.

Tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre

Apple hôm nay đã lên tiếng xác nhận tất cả các thiết bị chạy hệ điều hành macOS, iOS và tvOS của hãng đều bị ảnh hưởng bởi hai lỗ hổng bảo mật Meltdown và Spectre.

Hai lỗi bảo mật là Meltdown và Spectre ảnh hưởng máy tính toàn cầu thế nào?

Hai lỗi bảo mật là Meltdown và Spectre đang khiến các nhà sản xuất máy tính, smartphone trên toàn thế giới đau đầu bởi chúng ảnh hưởng đến hầu hết thiết bị được sản xuất trong vòng 20 năm qua bao gồm cả máy tính, điện thoại, các thiết bị thông minh

Intel phải đối mặt với ít nhất ba vụ kiện sau sự cố lỗi chip

Theo Gizmodo, một số đơn kiện Intel đã được gửi đến các toà án tại California, Oregon và Indiana (Mỹ), tố cáo công ty bán dẫn này chậm trễ công bố thông tin về lỗ hổng cũng như việc cập nhật các bản vá làm giảm từ 5% đến 30% tốc độ của máy tính.

Đây là người phát hiện ra hai lỗ hổng bảo mật nghiêm trọng Meltdown và Spectre

Khi Horn đọc tài liệu về cách mà CPU Intel hoạt động để đảm bảo rằng nó có thể chạy được những dòng code của anh, Horn nhận thấy rằng dữ liệu nhạy cảm đang được giữ trong bộ nhớ của chip và có thể truy cập được bằng một số thủ thuật.

Phát hiện thêm 8 lỗ hổng ảnh hưởng đến CPU của Intel

Nguyên nhân là do lỗ hổng trong thiết kế CPU, ảnh hưởng chung tới hàng tỷ CPU. Spectre và Meltdown đã khá tàn phá hầu hết các bản vá lỗi. Thật không may, CPU Intel chiếm hơn 60% (~ 1.800) trong số hơn 2.800 CPU bị ảnh hưởng.

Lỗ hổng Spectre và Meltdown tác động cả những thế hệ chip mới như Skylake và Kaby Lake

Trong một bài đăng trên trang blog chính thức của Intel, phó chủ tịch Navin Shenoy cho biết công ty đã phát hành một loạt các bản cập nhật firmware dành cho 90% vi xử lý của hãng được phát hành trong suốt 5 năm qua.

Intel đưa ra bản vá cập nhật cho hệ thống chip của mình

Động thái cụ thể mà giới công nghệ mong chờ cuối cùng đã được gã khổng lồ sản xuất thiết bị bán dẫn Intel đưa ra sau khi các dòng chip (vi xử lý) của hãng này bị phát hiện gặp lỗi bảo mật nghiêm trọng Meltdown và Spectre có thể giúp hacker dễ dàng

THỦ THUẬT HAY

Xóa hoàn toàn lịch sử tìm kiếm trên Google từ máy tính và điện thoại

Delete history Google không chỉ giúp người dùng tự chủ động bảo vệ mình trước những kẻ xấu mà theo cách nào đó, cũng là bảo vệ mình khỏi chính Google, bởi ai cũng biết rằng, Google chính là cái tên đứng đầu trong bảng

Thay màn hình iPhone 6S ở đâu chính hãng, giá rẻ

Thay màn hình iPhone 6s ở đâu chính hãng, giá rẻ ? Bạn có thích được hưởng bảo hành mặt kính hay màn hình lâu hơn 3 đến 6 tháng ?. Bạn đã thực sự yên tâm khi đi sửa chữa điện thoại? Không chỉ tốn tiền về linh kiện, mất

Hiển thị 50 emoji thường xuyên được sử dụng nhất với tweak MoreFrequentlyUsedEmojis

Cụ thể hơn, MoreFrequentlyUsedEmojis sẽ vô hiệu hóa toàn bộ biểu tượng cảm xúc mặc định được Apple thêm vào hệ điều hành iOS, sau đó sử dụng gói 50 emoji thường xuyên được sử dụng nhất do nhà phát triển tổng hợp sẵn.

Đây là những lý do nên cập nhật ứng dụng trên điện thoại của bạn

Là người dùng, tất nhiên chẳng một ai thích sử dụng các ứng dụng cũ, lỗi thời, hay xảy ra lỗi. Mặc dù trên các ứng dụng cũ người dùng có thể dễ dàng khắc phục các lỗi, nhưng việc làm mới lại các app này trên thiết bị

Smart Kit 360 - Ứng dụng đa năng với hơn 30 công cụ tích hợp sẵn cho smartphone

Về cơ bản, Smart Kit 360 giống như một ứng dụng đa năng với hơn 30 công cụ tích hợp sẵn nhằm cung cấp cho người dùng sự tiện lợi trong quá trình sử dụng, đặc biệt là các công cụ này chiếm dung lượng rất nhỏ từ bộ nhớ

ĐÁNH GIÁ NHANH

So sánh cấu hình hai đại diện nổi bật nhất phân khúc cận cao cấp: HTC U11 EYEs và OPPO R11s

Chúng ta chắc chắn đã rất ấn tượng với mẫu smartphone vừa ra mắt cách đây không lâu của HTC là U11 EYEs khi sản phẩm này được kế thừa toàn bộ thiết kế cũng như khả năng chụp hình ấn tượng của U11 Plus và được bổ sung

[Đánh Giá] TOP 6 xe máy dưới 20 triệu chính hãng được ưa chuộng nhất tại Việt Nam

Xe máy tại Việt Nam là phương tiện phổ biến trong những năm gần đây, phương tiện di chuyển này rất đa dạng từ rất nhiều thương hiệu, chủng loại, mẫu mã. Và trong những năm gần đây, xe máy dưới 20 triệu đang được người

So sánh Snapdragon Phone và iQOO 8: Smartphone đầu tiên của Qualcomm liệu có “ngon”?

Qualcomm đã chính thức giới thiệu smartphone đầu tiên của mình sau khi được Asus trợ giúp. Smartphone này có tên là Snapdragon Phone được trang bị thông số kỹ thuật rất ấn tượng và giá khá mềm. Trong bài viết này hãy