Cảnh báo lỗ hổng nghiêm trọng trong bộ vi xử lý của Intel
时间:2025-03-31 16:29:50 出处:Ngoại Hạng Anh阅读(143)
Ngày 14/5/2019,ảnhbáolỗhổngnghiêmtrọngtrongbộvixửlýcủcúp c1 hôm nay các chuyên gia về an toàn thông tin thuộc Đại học Công nghệ Graz (Áo) và Đại học Công giáo Leuven (Bỉ) đã công bố một nhóm bao gồm 4 điểm yếu về an toàn thông tin trong bộ vi xử lý Intel.
Cụ thể, 4 điểm yếu về an toàn thông tin có mã lỗi quốc tế là: CVE-2018-12126; CVE-2018-12130; CVE-2018-12127; CVE-2019-11091. Các điểm yếu về an toàn thông tin này được các chuyên gia đánh giá là nghiêm trọng và có ảnh hưởng tới nhiều thiết bị đang sử dụng bộ vi xử lý của Intel bao gồm: máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android ...
![]() |
Cảnh báo lỗ hổng trong bộ vi xử lý của Intel |
Các hình thức tấn công lợi dụng 4 điểm yếu về an toàn thông tin trên được các chuyên gia công bố và vẫn đang được tiếp tục nghiên cứu, đánh giá sâu hơn bao gồm: Tấn công ZombieLoad sử dụng điểm yếu CVE-2018-12130; Tấn công RIDL sử dụng điểm yếu CVE-2018-12127 và CVE-2019-11091; Tấn công Fallout sử dụng điểm yếu CVE - 2018-12126.
Hiện tại Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.
Nhằm bảo đảm an toàn thông tin và phòng tránh việc đối tượng tấn công lợi dụng điểm yếu an toàn thông tin để thực hiện những cuộc tấn công mạng nguy hiểm, Cục An toàn thông tin khuyến nghị các quản trị viên tại các cơ quan, đơn vị và người dùng thực hiện: Kiểm tra, rà soát, xác định các máy tính bị ảnh hưởng bởi các điểm yếu trên; Cập nhật bản vá hoặc nâng cấp các hệ điều hành để tạm thời vá các điểm yếu. Tham khảo hướng dẫn rà soát, xác định và cập nhật tại Phụ lục kèm theo.
Đối với các hệ điều hành chưa có thông tin về bản vá, cần theo dõi thường xuyên để nâng cấp ngay khi có biện pháp xử lý. Đối với những dòng sản phẩm mà Intel không có kế hoạch cập nhật cần lên kế hoạch thay thế trong thời gian tới.
Ngoài ra, cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin nhằm đối phó kịp thời với các nguy cơ tấn công mạng.
Trong trường hợp cần thiết, có thể liên hệ Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, số điện thoại: 024.3209.1616, thư điện tử ais@mic.gov.vn hoặc fanpage của NCSC theo đường dẫn https://www.facebook.com/govSOC/ để được hỗ trợ kịp thời.
H.N.

Bộ TT&TT tổ chức diễn tập an toàn, an ninh mạng toàn miền Bắc
Bộ Thông tin và Truyền thông (Bộ TT&TT) sẽ tổ chức chuỗi sự kiện Hội thảo và Diễn tập an toàn, an ninh mạng cho các Sở TT&TT toàn miền Bắc trong 2 ngày 16 và 17/5, tại TP. Thái Bình.
上一篇: Nhận định, soi kèo Middlesbrough vs Oxford United, 22h00 ngày 29/3: Cửa dưới ‘tạch’
下一篇: Nhận định, soi kèo Rajasthan United vs Delhi FC, 18h00 ngày 28/3: Cửa dưới ‘tạch’
猜你喜欢
- Nhận định, soi kèo Albirex Niigata vs Gamba Osaka, 12h00 ngày 29/3: 3 điểm nhọc nhằn
- Cấm ngân hàng Nga tham gia SWIFT sẽ gây ra những tác động nào?
- LMHT: Riot sẽ xóa sổ Điểm Hàng Hiệu vào giữa năm 2021
- Lý do Mipec Rubik 360 hút khách
- Nhận định, soi kèo Karvan vs Baku Sporting, 18h30 ngày 27/3: Thêm một lần đau
- Tổ chức esports của Kun Aguero chuẩn bị lên sàn CS:GO
- Bí ẩn quanh người tình của 'trùm' Liên Kết Việt
- Sở Y tế TP.HCM: Không phải nhà nào cũng đủ điều kiện để cách ly F1
- Nhận định, soi kèo Colo Colo vs Palestino, 04h15 ngày 28/3: Như một thói quen