Chủ YếU Windows 10 Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre

Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre



Một lỗ hổng nghiêm trọng đã được tìm thấy trong tất cả các bộ vi xử lý Intel ra mắt trong thập kỷ qua. Lỗ hổng có thể cho phép kẻ tấn công truy cập vào bộ nhớ nhân được bảo vệ. Không thể sửa lỗi bảo mật cấp chip này bằng bản cập nhật vi mã CPU (phần mềm). Thay vào đó, nó yêu cầu sửa đổi nhân hệ điều hành.

Đây là một số chi tiết.

cách vượt qua bộ lọc roblox

Quảng cáo

Meltdown và Spectre khai thác các lỗ hổng nghiêm trọng trong các bộ xử lý hiện đại. Các lỗi phần cứng này cho phép các chương trình ăn cắp dữ liệu hiện đang được xử lý trên máy tính. Trong khi các chương trình thường không được phép đọc dữ liệu từ các chương trình khác, một chương trình độc hại có thể khai thác Meltdown và Spectre để nắm giữ các bí mật được lưu trữ trong bộ nhớ của các chương trình đang chạy khác. Điều này có thể bao gồm mật khẩu của bạn được lưu trữ trong trình quản lý mật khẩu hoặc trình duyệt, ảnh cá nhân, email, tin nhắn tức thì và thậm chí cả các tài liệu quan trọng trong kinh doanh.

Meltdown và Spectre hoạt động trên máy tính cá nhân, thiết bị di động và trên đám mây. Tùy thuộc vào cơ sở hạ tầng của nhà cung cấp dịch vụ đám mây, có thể lấy cắp dữ liệu từ các khách hàng khác.

Meltdown phá vỡ sự cách ly cơ bản nhất giữa các ứng dụng của người dùng và hệ điều hành. Cuộc tấn công này cho phép một chương trình truy cập vào bộ nhớ, và do đó cũng là bí mật của các chương trình khác và hệ điều hành.

Spectre phá vỡ sự cô lập giữa các ứng dụng khác nhau. Nó cho phép kẻ tấn công đánh lừa các chương trình không có lỗi tuân theo các phương pháp hay nhất để làm rò rỉ bí mật của chúng. Trên thực tế, việc kiểm tra an toàn của các phương pháp hay nhất nói trên thực sự làm tăng bề mặt tấn công và có thể khiến các ứng dụng dễ bị Spectre hơn. Spectre khó khai thác hơn Meltdown, nhưng cũng khó giảm thiểu hơn.

Tham khảo các trang web này:

Các bản vá đã được phát hành cho Linux và macOS. Để giải quyết vấn đề, Microsoft đã phát hành các bản vá sau cho Windows 10:

Các bản cập nhật có thể được tải xuống từ danh mục Windows Update. Ví dụ: sử dụng liên kết sau để tải xuống gói KB4056892:

Tải xuống Bản cập nhật tích lũy 2018-01 cho Windows 10 Phiên bản 1709

Microsoft đã đưa ra tuyên bố sau:

'Chúng tôi nhận thức được vấn đề này trong toàn ngành và đã hợp tác chặt chẽ với các nhà sản xuất chip để phát triển và thử nghiệm các biện pháp giảm thiểu nhằm bảo vệ khách hàng của chúng tôi. Chúng tôi đang trong quá trình triển khai các biện pháp giảm nhẹ cho các dịch vụ đám mây và cũng đã phát hành các bản cập nhật bảo mật để bảo vệ khách hàng Windows trước các lỗ hổng ảnh hưởng đến các chip phần cứng được hỗ trợ từ Intel, ARM và AMD. Chúng tôi không nhận được bất kỳ thông tin nào cho thấy rằng những lỗ hổng này đã được sử dụng để tấn công khách hàng của chúng tôi. '

Một hậu quả đáng tiếc của lỗ hổng bảo mật này là các bản vá lỗi của nó dự kiến ​​sẽ làm chậm tất cả các thiết bị từ 5 đến 30% tùy thuộc vào bộ xử lý và phần mềm đang được sử dụng. Ngay cả CPU ARM và AMD cũng có thể bị giảm hiệu suất do những thay đổi cơ bản về cách hoạt động của nhân hệ điều hành với bộ nhớ. Theo Intel, các bộ vi xử lý có PCID / ASID (Skylake hoặc mới hơn) sẽ ít bị suy giảm hiệu suất hơn.

Các bản sửa lỗi bảo mật cho Windows 7 và Windows 8.1 dự kiến ​​sẽ sớm được phát hành.

Bài ViếT Thú Vị

Editor Choice

Cách thêm thư mục vào chỉ mục tìm kiếm trong Windows 10
Cách thêm thư mục vào chỉ mục tìm kiếm trong Windows 10
Trong bài viết này, chúng ta sẽ xem cách thêm thư mục tùy chỉnh vào chỉ mục để tìm kiếm nội dung của nó nhanh hơn trong Windows 10.
Cách Ti Fix ứng dụng tiền mặt khi nó nói đang chờ xử lý
Cách Ti Fix ứng dụng tiền mặt khi nó nói đang chờ xử lý
Ứng dụng Tiền mặt có thể là một cách thuận tiện để gửi và nhận thanh toán. Nhưng đôi khi, một khoản thanh toán mà bạn đã gửi cho ai đó có vẻ như chưa được nhận. Nhưng trước khi bạn hoảng sợ, hãy biết rằng có một số lý do tại sao điều này
Cách bật nhiệt trên Ecobee
Cách bật nhiệt trên Ecobee
Nếu bạn đã nối dây và định cấu hình bộ điều nhiệt thông minh Ecobee, có thể bạn đã sẵn sàng làm quen với hệ thống sưởi, đặc biệt là trong những ngày se lạnh khi sự ấm cúng là ưu tiên hàng đầu. Hướng dẫn này sẽ chỉ cho bạn cách
Cách xem bạn đã chơi bao nhiêu giờ trên Fortnite
Cách xem bạn đã chơi bao nhiêu giờ trên Fortnite
Fortnite chắc chắn là một trong những hiện tượng lớn nhất trong lịch sử ngành công nghiệp game. Được phát hành vào năm 2017, nó đã gây bão trên toàn thế giới. Trong hai tuần đầu tiên ra mắt, chế độ Battle Royale đã có 10 triệu người chơi game.
Cách sửa mã lỗi Disney Plus 73
Cách sửa mã lỗi Disney Plus 73
Sự ra mắt gần đây của nền tảng phát trực tuyến hoàn toàn mới của Disney, Disney Plus, đã nhận được sự phủ sóng trực tuyến và truyền thông rộng rãi. Chúng tôi phải xem rất nhiều nội dung độc quyền, thông báo và các nền tảng tương thích được bổ sung. Thật không may, chúng tôi cũng phải xem rất nhiều
Linux Mint 18.3 “Sylvia” đã ra mắt
Linux Mint 18.3 “Sylvia” đã ra mắt
Linux Mint 18.3 là phiên bản mới nhất của bản phân phối phổ biến. Phiên bản cuối cùng của Linux Mint 18.3 'Sylvia' hiện đã có sẵn để tải xuống. Nó đi kèm với một số ứng dụng và cải tiến mới. Hãy xem những gì đã thay đổi. Như bạn có thể đã biết, Linux Mint 18.3 có tên mã Sylvia. Nó là nền tảng
Cách khôi phục tin nhắn WhatsApp đã xóa
Cách khôi phục tin nhắn WhatsApp đã xóa
Trong vài năm qua, WhatsApp đã khẳng định mình là nền tảng truyền thông xã hội phổ biến, giúp mọi người kết nối với bạn bè và gia đình. Một tính năng mà người dùng thích thú là có thể gửi hoặc nhận số lượng tin nhắn không giới hạn