近日,英特爾公布了一個可能會導致敏感數據泄露的潛在安全漏洞,這已經是它自今年年初以來第三次不得不披露其系統漏洞了。
英特爾表示,多個獨立的研究團隊發現了代號為Foreshadow的SGX技術缺陷,利用該缺陷,可以從芯片內存中訪問數據。
SGX(軟件保護擴展)的技術目標是為了保護敏感數據,在處理器上創建一個被認為在主計算機受到威脅時無法訪問的安全區域。
英特爾表示:“目前還沒有任何已知的關于使用該漏洞進行實際攻擊的報道,但它的暴露進一步強調了每個人都必須遵守最佳安全實踐。”
它督促其產品用戶盡快升級系統,盡管只有少數服務器計算機面臨風險。
“我們正在全力應對這種安全挑戰,因為我們意識到居心不良之人正在使用越來越復雜的攻擊手段,我們所有人需要共同努力提供解決方案。”它說。
今年一月份,英特爾公布了熔斷和幽靈兩個芯片漏洞,數十億芯片面臨被黑客入侵的風險。這些缺陷和芯片設計特性有關,這種特性允許處理器在需要之前預先訪問數據。
英特爾并不是唯一一家其產品受到幽靈和熔斷影響的芯片制造商,AMD和ARM芯片也不安全,幾乎所有芯片都被認為存在風險。
但是,英特爾獨獨受到了人們的批評,因為其研究人員早在數月前就開始致力于通過軟件更新的方式修復這些漏洞,而沒有及時向用戶公開這些問題,后來,英特爾推出了“補丁”形式的軟件更新。
研究人員早在一月份就向英特爾通報了Foreshadow漏洞,英特爾在5月到6月之間開始分發修復程序。英特爾表示,從今天開始,其行業合作伙伴正在發布“操作系統和管理程序軟件的相應更新”。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。