Chip Intel dính nhiều lỗ hổng bảo mật nghiêm trọng

Rate this post
Chip Intel dính nhiều lỗ hổng bảo mật nghiêm trọng

Một lỗ hổng nghiêm trọng trong việc thiết kế các chip của Intel sẽ yêu cầu Microsoft, Linux và Apple cập nhật hệ điều hành cho các máy tính trên toàn thế giới.

Người ta tin rằng nó ảnh hưởng đến các con chip trong hàng triệu máy tính từ thập kỷ qua. Trung tâm an ninh mạng quốc gia của Anh Quốc (NCSC) cho biết họ đã nhận thức được vấn đề này và các bản vá lỗi đang được sản xuất.

Để đáp lại, Intel cho biết vấn đề này không giới hạn đối với các bộ vi xử lý và nó đang sửa chữa.

Nó nói rằng nó đã làm việc để “phát triển một cách tiếp cận toàn ngành để giải quyết vấn đề này một cách nhanh chóng và xây dựng”. “Intel đã bắt đầu cung cấp cập nhật phần mềm và phần mềm để giảm bớt các lỗ hổng này.

Thông thường, khi các nhà nghiên cứu phát hiện ra vấn đề về an ninh, họ chia sẻ thông tin với công ty bị ảnh hưởng vì vậy vấn đề này có thể được khắc phục. Thông thường, cả hai bên đồng ý không công bố vấn đề này cho đến khi một bản sửa lỗi đã được thực hiện, để bọn tội phạm không thể tận dụng được vấn đề.

Lần này có vẻ ai đó đã nhảy lên súng và thông tin đã bị rò rỉ trước khi phần mềm sửa lỗi đã sẵn sàng để phân phối. Intel cho biết họ đã lên kế hoạch chia sẻ thông tin vào tuần tới và một số nhà nghiên cứu bảo mật đã tweet rằng họ đã có một thỏa thuận bí mật với nhà sản xuất chip.

Chip Intel dính nhiều lỗ hổng bảo mật nghiêm trọng

Chip Intel bị phát liện hàng loạt lỗ hổng nghiêm trọng

Điều đó khiến công ty gặp khó khăn, với một vấn đề được công bố rộng rãi trước khi bản sửa lỗi đã sẵn sàng để đi.

Các chuyên gia đã nói rằng việc sửa chữa có thể làm chậm hiệu suất của máy tính lên đến 30% nhưng Intel đã giảm xuống mức này, và nói rằng “đối với người dùng trung bình, hiệu quả hoạt động không đáng kể và sẽ được giảm nhẹ theo thời gian”.

Để đáp lại tin tức, NCSC cho biết: “Chúng tôi biết các báo cáo về một lỗ hổng tiềm tàng ảnh hưởng đến một số bộ vi xử lý máy tính. Ở giai đoạn này không có bằng chứng về bất kỳ sự khai thác độc hại nào và các bản vá lỗi đang được sản xuất cho các nền tảng chính.”

“NCSC khuyến cáo rằng tất cả các tổ chức và người sử dụng tại nhà tiếp tục bảo vệ hệ thống của họ khỏi những mối đe dọa bằng cách cài đặt các bản vá lỗi ngay khi chúng có sẵn.”