Cảnh báo hàng tỷ máy tính chạy chip Intel chứa lỗ hổng bảo mật

0
0

Daniel Moghimi - kỹ sư nghiên cứu cấp cao của Google, đã phát hiện ra lỗ hổng Downfall với tên mã CVE-2022-40982 khai thác lỗi bảo mật trong Gather - một lệnh để CPU Intel lấy thông tin từ nhiều nơi trong bộ nhớ hệ thống. 

Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây. 

Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Downfall có thể được hacker sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Downfall được Moghimi phát hiện vào năm ngoái và thông thông báo cho Intel, trước khi mô tả vấn đề lên blog ngày 8/8. Ông cho rằng sự cố có thể ảnh hưởng đến hàng tỷ máy tính cá nhân và các thiết bị truy cập dữ liệu đám mây.

Sau khi nhận được thông tin trên, Intel xác nhận đã vá lỗ hổng Downfall. Ngoài ra, hãng cũng liệt kê hàng loạt CPU bị lỗi trên website, gồm: Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.

Không chỉ vậy, một số chip Xeon cho máy chủ và máy trạm, cũng như chip dòng Pentium và Celeron cũng đối mặt nguy cơ tấn công. 

Còn kiến trúc CPU thế hệ thứ 12 và 13 mới hơn của Intel là Alder Lake và Raptor Lake, cũng như dòng Atom, Pentium và Celeron cấp thấp không gặp vấn đề.

Giải pháp Intel đưa ra dành cho người dùng đang sử dụng các dòng chip bị lỗi là tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50% nếu sử dụng lệnh Gather.

Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ nhưng Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.

Intel không phải là bên duy nhất dính lỗi bảo mật trên các dòng chip của mình. Tuần trước, các nhà nghiên cứu thuộc nhóm COMSEC của ETH Zürich cũng phát hiện lỗ hổng trên các CPU Ryzen, Threadripper và EPYC của AMD với nguy cơ "rò rỉ dữ liệu tùy ý", gồm mật khẩu hệ thống và các thông tin nhạy cảm. Lỗi này có tên gọi Inception, tên mã CVE-2023-20569.

(theo Kinh tế đô thị)

 


Ý kiến bạn đọc


Ứng dụng MyTV giảm giá 50% cho khách hàng trên toàn quốc

(VnMedia)- Khách hàng có thể đăng ký gói cước Ứng dụng MyTV vào các ngày thứ 6 và thứ 7 hàng tuần với giá cực kỳ ưu đãi, chỉ từ 32.500đ/tháng. Tận hưởng niềm đam mê với thế giới thể thao đa dạng và thưởng thức những bộ phim điện ảnh chiếu rạp hấp dẫn nhất. Nhanh tay đăng kí ưu đãi để trải nghiệm ngay!

Dính "bẫy" của kẻ giả danh công an, người phụ nữ Hà Nội mất 1,5 tỷ đồng

(VnMedia) - Mới đây, Công an quận Long Biên, thành phố Hà Nội đang điều tra, xác minh vụ giả danh cán bộ Công an, lừa đảo chiếm đoạt tài sản với số tiền 1,5 tỷ đồng.

Giá vàng nhẫn tròn trơn tiếp tục tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (3/7), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng và vượt qua mốc trên 76 triệu đồng/lượng.

Đẩy mạnh thanh toán không tiếp xúc tại Tháng khuyến mại tập trung

(VnMedia) - Thanh toán thẻ không tiếp xúc đang ngày càng khẳng định vai trò quan trọng trong nền kinh tế số, mang đến cho người tiêu dùng sự tiện lợi vượt trội, an toàn bảo mật cao và tốc độ giao dịch nhanh chóng.

Chặt đứt đường dây cá độ bóng đá qua mạng với số tiền giao dịch 10 tỷ đồng

(VnMedia) - Công an quận Thanh Khê, thành phố Đà Nẵng vừa phối hợp với các đơn vị nghiệp vụ thuộc Công an thành phố triệt xóa đường dây cá độ bóng đá qua mạng với số tiền giao dịch khoảng 10 tỷ đồng.