Xuất hiện biến thể nguy hiểm của lỗ hổng bảo mật Spectre
Các nhà nghiên cứu tại Đại học Ohio vừa phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “bẻ khóa” những phân vùng an toàn trên phần cứng mà SGX tạo ra.
Để đối phó với Spectre và Meltdown,ấthiệnbiếnthểnguyhiểmcủalỗhổngbảomậ24h the thao các bộ vi xử lý mới của Intel đã được trang bị Tiện ích Bảo vệ Phần mềm (SGX). SGX cho phép các chương trình phần mềm hoạt động trên những phân vùng an toàn hơn của vi xử lý. Những phân vùng này được tạo ra dựa trên từng nhu cầu cụ thể và sở hữu bộ nhớ riêng, tách biệt hoàn toàn với các phần mềm hệ thống khác như hệ điều hành hay Hypervisor (phần mềm chịu trách nhiệm chạy nhiều máy ảo trên cùng một hệ thống).
![]() |
Intel SGX sẽ tạo ra những phân vùng an toàn với bộ nhớ riêng biệt, tránh các hacker lợi dụng Spectre/Meltdown để khai thác thông tin trên máy tính người dùng. |
Sự ra đời của SGX cũng như hàng loạt bản cập nhật hệ điều hành khác của Intel đã phần nào khiến cho người dùng tạm thời yên tâm hơn với những thiết bị máy tính của mình. Tuy nhiên, ngay khi nỗi ám ảnh Spectre - Meltdown vừa lắng xuống thì một “người anh em” của bộ đôi này lại bất ngờ xuất hiện với những hiểm họa khôn lường.
Mới đây, các nhà nghiên cứu tại Đại học Ohio đã phát hiện ra một biến thể mới của lỗ hổng Spectre với tên gọi SgxPectre cùng khả năng dễ dàng “bẻ khóa” những phân vùng an toàn trên phần cứng mà SGX tạo ra. Bên cạnh đó, báo cáo của họ cũng chỉ ra rằng Intel SGX không phải là nạn nhân duy nhất của lỗ hổng bảo mật này.
Về cơ bản, các bộ vi xử lý mới của Intel sẽ cố gắng dự đoán hành động tiếp theo mà phần mềm muốn thực hiện. SgxPectre sẽ lợi dụng điều này, khai thác và đưa thông tin từ những luồng dự đoán đó ra khỏi phân vùng an toàn mà SGX đã tạo ra.
Trước khi chính thức công bố thông tin trên, đội ngũ nghiên cứu của Đại học Ohio đã gửi bản báo cáo của họ của Intel. Đại diện của Intel cho biết: “Chúng tôi đã nhận được tài liệu nghiên cứu từ Đại học Ohio và trước đó, chúng tôi cũng đã cung cấp thông tin cũng như hướng dẫn trực tuyến về tình trạng Intel SGX có thể bị tấn công thông qua những lỗ hổng bảo mật phụ (biến thể của Spectre và Meltdown).
![]() |
Intel sẽ ra mắt bản cập nhật bộ công cụ phát triển phần mềm mới vào ngày 16/3 sắp tới để giải quyết triệt để Spectre, Meltdown cũng như các lỗ hổng biến thể khác. |
Chúng tôi hi vọng những biện pháp khắc phục Spectre và Meldown, cùng với một bản cập nhật bộ công cụ phát triển phần mềm dành cho các nhà phát triển ứng dụng SGX - dự kiến ra mắt vào ngày 16/3, sẽ là phương pháp hiệu quả nhất để khắc phục tình trạng trên. Chúng tôi khuyến cáo người dùng nên sử dụng những bản cập nhật mới nhất của bộ công cụ này”.
Hiện tại, bộ công cụ phát triển phần mềm SGX mới (SDK) mà Intel sẽ cho ra mắt vào ngày 16/3 tới đây, cùng với các microcode cập nhật dành cho bộ vi xử lý được coi là biện pháp tối ưu nhất để vô hiệu hóa SgxPectre trước khi lỗ hổng này phát triển rộng rãi.
Theo Genk/Neowin

Apple thừa nhận các thiết bị iOS dính lỗ hổng Meltdown
Meltdown là lỗ hổng bảo mật mà rất nhiều các ông lớn công nghệ đang phải đau đầu đối phó.
下一篇:Nhận định, soi kèo Napoli vs Inter Milan, 0h00 ngày 2/3: Vẫn còn rất căng thẳng
相关文章:
- Nhận định, soi kèo FC Seoul vs Gimcheon Sangmu, 12h00 ngày 3/3: Tin vào FC Seoul
- Chính phủ yêu cầu khẩn trương xây phương án bảo đảm an toàn thông tin mạng quốc gia
- Toyota RAV4 2016 sẽ cạnh tranh trực tiếp với Honda CR
- 10 clip 'nóng': Đôi vũ công sexy khiến người xem đứng tim
- Nhận định, soi kèo Auxerre vs Strasbourg, 23h15 ngày 2/3: Khách lấn chủ
- Lenovo ra mắt loạt sản phẩm dành cho doanh nghiệp
- VinaPhone mang Martin Garrix tới Việt Nam
- Hoài niệm cùng những món 'đồ cổ' gắn liền với thế hệ 8x
- Nhận định, soi kèo Osasuna vs Valencia, 03h00 ngày 3/3: Cầm chân nhau
- Bộ TT&TT yêu cầu thực hiện khẩn cấp biện pháp phòng tránh hacker tấn công
相关推荐:
- Nhận định, soi kèo Lens vs Le Havre, 1h00 ngày 2/3: Nỗ lực trụ hạng
- [LMHT] Cách mà các cao thủ cắm mắt ở CKTG 2015
- Google mở trang riêng cho Olympic 2016 tại Brazil
- Xiaomi sẽ ra mắt những sản phẩm nào trong sự kiện ngày mai?
- Kèo vàng bóng đá Villarreal vs Espanyol, 03h00 ngày 4/3: Khách thất thế
- Xe không người lái vi phạm giao thông, ai chịu phạt?
- Doanh nghiệp vừa và nhỏ vẫn chưa ý thức vấn đề an ninh mạng
- Công nghệ mới cho phép nhà ở tự hàn gắn sau đổ vỡ
- Nhận định, soi kèo Gloria Buzau vs UTA Arad, 22h00 ngày 3/3: Khách thắng thế
- iPhone bán chậm, không chỉ Apple bị tổn thương
- Nhận định, soi kèo Independiente Medellin vs Deportivo Pasto, 07h30 ngày 4/3: Bệ phóng sân nhà
- Nhận định, soi kèo Angers vs Toulouse, 23h15 ngày 2/3: Đâu dễ cho cửa trên
- Soi kèo phạt góc Villarreal vs Espanyol, 3h00 ngày 4/3
- Nhận định, soi kèo Lens vs Le Havre, 1h00 ngày 2/3: Nỗ lực trụ hạng
- Nhận định, soi kèo Leganes vs Getafe, 20h00 ngày 2/3: Rơi vào nhóm nguy hiểm
- Nhận định, soi kèo PSV vs Arsenal, 3h00 ngày 5/3: Pháo thủ coi chừng
- Siêu máy tính dự đoán Juventus vs Hellas Verona, 2h45 ngày 4/3
- Nhận định, soi kèo Napoli vs Inter Milan, 0h00 ngày 2/3: Vẫn còn rất căng thẳng
- Soi kèo góc Napoli vs Inter Milan, 0h00 ngày 2/3
- Siêu máy tính dự đoán Villarreal vs Espanyol, 3h00 ngày 4/3