您的位置:首頁>正文

處理器或再爆安全性漏洞(Skyfall × Solace),更難、更複雜

閱讀是一種智慧, 分享是一種美德, 喜歡就點擊關注我吧!

Spectre × Meltdown 兩大安全性漏洞事件還未平息, 可能即將又爆出另一輪新問題 ───「Skyfall × Solace」!近日突然出現 skyfallattack.com 新網站,

宣稱「Skyfall × Solace」將成為下一波重大安全性漏洞, 它們的攻擊手段跟 Spectre × Meltdown 相似。 當各大處理器廠商致力解決 Spectre × Meltdown 時, 可能又要遇到新麻煩了。

Spectre × Meltdown 最先被 Google Project Zero (GPZ) 團隊所發現, 但外媒發現 skyfallattack.com 網站的功能變數名稱 (domain name), 則疑似由加拿大藉的獨立人士而註冊, 跟 GPZ 團隊無關。 skyfallattack.com 網頁宣稱,

繼 Spectre × Meltdown 安全性漏洞, 即包括 CVE-2017-5175、CVE-2017-5753 及 CVE-2017-5754, 下一波安全性漏洞將是『Skyfall × Solace』!

Skyfall 及 Solace 名稱明顯是取自 Daniel Criag 主演的《007》系列電影。 據 skyfallattack.com 網頁指出, 「Skyfall × Solace」詳請現在仍是保密, 會儘快公佈哪些處理器及作業系統已受到影響。 另有消息指出, 「Skyfall × Solace」 是深層次的硬體問題, 從軟體修正的困難度, 將較 Spectre × Meltdown 更難、更複雜。

目前受到 Spectre × Meltdown 安全性漏洞影響的處理器, 包括 Intel 所有第一至第八代 Core 處理器, AMD 的所有 AM3+、FM2/+、AM4、TR4 封裝處理器, 甚至智慧裝置的 ARM 架構處理器也一併遭殃。 《Windows》、《Linux》、《macOS》 等主要作業系統已積極提供修正更新, 但進度緩慢而且可能會降低處理器的性能。

大家對這又一波的漏洞有何看法呢?歡迎下方給出評論!

同類文章
Next Article
喜欢就按个赞吧!!!
点击关闭提示