据外媒 theverge 5月21日消息,微软和谷歌共同披露了一个新的CPU安全漏洞,这个漏洞与今年早些时候披露的 Specter (幽灵)漏洞相似,应该属于变体,存在该漏洞的芯片被广泛应用于计算机和移动设备上。

微软和谷歌发现“Specter”漏洞新变体

最新的芯片漏洞被命名为Speculative Store Bypass或“变种4”,因为它与此前发现的漏洞属于同一家族。尽管最新漏洞影响了许多芯片厂商,包括英特尔、AMD和微软旗下的ARM,但研究人员表示新漏洞的风险较低,部分原因是相关公司已在今年早些时候发布补丁解决Spectre漏洞。

在微软公布的安全报告中,称此次发现的漏洞变体可能使得黑客能在浏览器的 JavaScript 中植入攻击脚本。

目前,AMD,ARM,Intel,Microsoft 和 Red Hat 已经发布了安全建议,其中包含漏洞详情以及处理建议。

据悉,英特尔已经将“变体4号”漏洞标记为中级风险,与该漏洞有关的浏览器的多个缺陷已经通过首个补丁包解决了,该公司希望它们在未来几周能够更广泛地进行更新。

至于大家都关注的性能问题,英特尔安全主管Leslie Culbertson透露,启用更新后,性能影响约为2-8%,所以,最终用户(特别是系统管理员)将不得不在安全性或最佳性能之间进行选择。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-11-04 10:35:00
云资讯 微软发布第一季度财报 Azure云业务增长放缓
第一财季Azure的收入仅增长了35%,低于上个季度的40%,远低于一年前的50%。 <详情>
2022-10-08 18:33:00
国际资讯 持续注入资金 谷歌日本首个数据中心将于明年投入使用
谷歌在日本将投资1000亿日元,其中一部分用于在千叶县建设数据中心。 <详情>
2022-07-21 10:33:35
云资讯 微软冻结云计算和安全软件部门招聘计划
微软表示,此次冻结招聘将在可预见的未来持续下去。 <详情>
2022-04-14 09:47:39
国内资讯 95亿美元!谷歌今年计划大举投资美国办公室和数据中心
投资重点将放在内华达州、内布拉斯加州和弗吉尼亚州等几个州的数据中心 <详情>
2018-11-22 16:32:00
国内资讯 中国电信为谷歌背锅?揭秘本月几桩离奇宕机事故
宕机月月有,本月特别多。比如今天,又有两个互联网巨头被爆出现宕机事故。 <详情>