Intel và Microsoft đối phó lỗ hổng bảo mật trong chip máy tính
Cả Intel và Microsoft đang thực sự kiểm tra một cách kỹ lưỡng tác động của bản vá bảo mật đối với hiệu suất trên các hệ thống bị ảnh hưởng bởi lỗ hổng xuất hiện trên bộ xử lý của Intel.
Một số lượng lớn máy tính toàn cầu bị tác động bởi lỗ hổng do sử dụng CPU Intel. ẢNH: AFP
Theo Bloomberg, lỗ hổng được phát hiện bởi các nhà nghiên cứu của Google liên quan đến một tính năng có mặt trong hầu hết bộ xử lý có trên máy tính và điện thoại trên toàn thế giới, có thể cho phép truy cập trái phép vào các dữ liệu nhạy cảm, nhưng việc khắc phục có thể ảnh hưởng đến hiệu suất thiết bị.
Sau khi nhận được báo cáo, Intel đã nhanh chóng vào cuộc, đồng thúc giục thêm các đối thủ như AMD và ARM Holdings tham gia tìm hiểu về lỗ hổng để khắc phục sự cố.
Trong tuyên bố mới nhất, Intel cho biết chip của họ không phải là duy nhất bị ảnh hưởng, và hãng dự đoán nó không ảnh hưởng đến hoạt động kinh doanh công ty. Microsoft cho biết đã phát hành bản cập nhật bảo mật để bảo vệ người dùng thiết bị chạy chip Intel và các chip khác. Còn với Google, công ty nói rằng vấn đề ảnh hưởng đến các chip Intel, AMD, ARM Holdings và hiện tại công ty đã cập nhật bản vá lỗi cho hầu hết hệ thống và sản phẩm của mình khỏi cuộc tấn công. Ông lớn trong lĩnh vực điện toán đám mây Amazon cũng cho biết hầu hết máy chủ AWS bị ảnh hưởng đều đã được bảo vệ.
Các hacker trong nhiều thập kỷ đã khai thác lỗ hổng bảo mật trong phần mềm, nhưng lỗ hổng mà Google phát hiện liên quan đến phần cứng. Những thành phần phức tạp như bộ xử lý được cho là khó sửa chữa lỗ hổng và mất nhiều thời gian hơn để khắc phục.
Video đang HOT
“Đó là một vấn đề lớn và nghiêm trọng. Đây là một tính năng của kẻ tấn công bỏ qua các điều khoản bảo mật hệ điều hành thông thường mà chúng tôi đã dựa vào trong 20 năm qua. Nó ảnh hưởng đến cả người tiêu dùng lẫn doanh nghiệp”, Jeff Pollard, chuyên gia phân tích của Forrester Research cho biết.
Theo các chuyên gia bảo mật, việc áp dụng bản vá lỗi cho hệ điều hành để khắc phục lỗ hổng có thể gây cản trở hiệu suất. Báo cáo nói rằng, tốc độ chậm lại có thể lên đến 30%, điều mà Intel cho biết sẽ chỉ xảy ra trong các trường hợp cực kỳ bất thường.
Intel cho biết thêm rằng họ đã bắt đầu cung cấp phần mềm để giúp hạn chế các cuộc tấn công tiềm ẩn. Trong khi Intel nói rằng AMD cũng bị ảnh hưởng bởi vấn đề nhưng phía AMD đã phủ nhận khi cho biết bộ xử lý của họ khác biệt trong cách thiết kế và lắp ráp so với của Intel. Trong thực tế, CEO Intel Brian Krzanich nói rằng vấn đề đã được Google thông báo cho Intel cách đây vài tháng sau khi phát hiện bởi chuyên gia an ninh Jann Horn.
Quan trọng hơn, lỗ hổng không chỉ ảnh hưởng đến máy tính cá nhân mà cả những chiếc smartphone, điều này dẫn đến hàng tỉ thiết bị sẽ bị ảnh hưởng. Về mặt lý thuyết, mã độc hại có thể tìm ra một cách để truy cập thông tin bên trong thiết bị, chẳng hạn như mật khẩu đăng nhập.
Người dùng thông thường sẽ không thấy hiệu suất bị ảnh hưởng nhiều bởi bản vá lỗi. ẢNH: AFP
Ian Batten, chuyên viên bảo mật máy tính thuộc Đại học Birmingham (Anh) cho biết các kỹ thuật được sử dụng để tăng tốc bộ vi xử lý là phổ biến đối với ngành công nghiệp. Chính vì vậy, việc sửa chữa sẽ dẫn đến tốc độ làm việc chậm hơn, nhưng các báo cáo cho biết tốc độ hệ thống chậm đi trong khoảng từ 25-30% chỉ xảy ra ở tình huống xấu nhất.
Để khắc phục lỗi có thể ảnh hưởng khoảng 5% hiệu suất hoạt động hệ thống. Đối với người tiêu dùng thông thường, điều này có thể không quá lớn, nhưng đối với một hệ thống máy chủ với hàng trăm hệ thống làm việc, đó thực sự là một điều tồi tệ. Nguyên nhân vì ngoài việc cập nhật phần mềm, các nhà cung cấp dịch vụ điện toán và dịch vụ internet phải thêm các dòng mã, khai thác tài nguyên máy tính và năng lượng để thực hiện các chức năng tương tự trong khi duy trì an ninh.
Hiểu rõ những nguy hiểm tiềm tàng, thay vì chờ đợi bản cập nhật vào thứ ba tuần sau, Microsoft vừa công bố bản cập nhật bảo mật cho Windows 10 và các phiên bản cũ hơn để bảo vệ người dùng sử dụng chip Intel, ARM và AMD. Bên cạnh đó, phần lớn cơ sở hạ tầng đám mây Azure đã được cập nhật bản sửa lỗi và phần lớn khách hàng sẽ không nhận thấy sự chậm lại đáng chú ý với bản cập nhật này.
Thành Luân
Theo Thanhnien
Lỗ hổng bảo mật trên vi xử lý Intel ảnh hưởng hàng ngàn máy tính
Hàng ngàn máy tính cá nhân hiện đang đứng trước nguy cơ bị tin tặc tấn công từ xa, do một lỗi bảo mật trên vi xử lý của Intel.
Intel đã phát hành công cụ hỗ trợ chẩn đoán khả năng bị tấn công bởi lỗ hổng bảo mật. ẢNH: REUTERS
Theo Telegraph, lỗ hổng này tồn tại trong các bộ vi xử lý của Intel từ gần một thập niên qua, cho phép tin tặc dễ dàng truy cập chuột và bàn phím máy tính, có đầy đủ quyền truy cập vào các tập tin cũng như cài đặt virus.
Ngoài ra, lỗ hổng này cũng giúp tin tặc dễ dàng vượt qua lớp bảo mật trên cổng "AMT" được sử dụng bởi bộ phận IT dùng truy cập từ xa máy tính để cung cấp hỗ trợ và cài đặt phần mềm.
Intel chưa tiết lộ bao nhiêu máy tính bị ảnh hưởng, nhưng thông qua một tìm kiếm trên trang web quét cổng Shodan cho thấy có hơn 8.000 máy tính đang ở tình trạng nguy hiểm. Con số này sẽ còn nhiều hơn nữa do chưa tính đến những hệ thống máy tính tồn tại trên các công ty tư nhân.
Lỗ hổng này chủ yếu xuất hiện trên các PC của công ty hơn là máy tính để bàn và máy tính xách tay người dùng, nhưng có thể cho phép tin tặc truy cập vào các thông tin nhạy cảm dễ dàng.
Các hãng sản xuất máy tính dự kiến sẽ phát hành bản cập nhật sửa lỗi trong tuần này. Intel đã công bố thông tin về lỗ hổng này bao gồm một công cụ cho phép người dùng kiểm tra khả năng bị tấn công và bị vô hiệu hóa công nghệ ATM.
Hiếu Trung
Theo Thanhnien
Công cụ quản lý mật khẩu Windows 10 dính lỗ hổng bảo mật Một nhà nghiên cứu bảo mật của Google đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong trình quản lý mật khẩu đi kèm Windows 10 do bên thứ ba Keeper cung cấp. Nếu đang dùng Keeper, người dùng cần cập nhật khẩn cấp để bịt lỗ hổng. ẢNH: REUTERS Theo Engadget, nhà nghiên cứu Google Tavis Ormandy đã ghi nhận...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Đề xuất giao người bị phạt cải tạo không giam giữ cho công an xã quản lý
Pháp luật
13:00:39 08/04/2025
1 sao nữ được ông trùm 18+ khen lên mây, đẹp hơn cả Vương Tổ Hiền, Lý Gia Hân
Sao châu á
12:57:25 08/04/2025
"Tóm dính" Thu Trang bụng lùm lùm bên Tiến Luật, có 1 chiêu "che dáng" cực đáng ngờ
Sao việt
12:50:22 08/04/2025
Tử vi 12 con giáp thứ Ba ngày 8/4/2025: Xung khắc trong công việc, viên mãn chuyện tình yêu
Trắc nghiệm
12:46:51 08/04/2025
Thực đơn 30 mâm cơm gia đình đầy đặn, nơi tình thân được gói ghém trong từng món ăn ngon
Ẩm thực
12:45:02 08/04/2025
6 cách 'thải độc' giúp da khỏe mạnh, sáng mịn
Làm đẹp
12:44:27 08/04/2025
Lật xe khách ở Bình Định, nhiều người bị thương
Tin nổi bật
12:30:02 08/04/2025
Ukraine mắc kẹt với Starlink của tỷ phú Musk
Thế giới
12:06:18 08/04/2025
'Nâng cấp' gu thời trang sành điệu với những chiếc thắt lưng
Thời trang
11:56:02 08/04/2025
Bài kiểm tra 30 giây tại nhà giúp đánh giá nguy cơ ung thư
Sức khỏe
11:14:40 08/04/2025