Cảnh báo hàng tỷ máy tính chạy chip Intel chứa lỗ hổng bảo mật
Theo lý thuyết, hacker phải sử dụng cùng một hệ thống máy tính hoặc phải xâm nhập trực tiếp vào chip để đánh cắp dữ liệu. Tuy nhiên, thông qua Downfall, kẻ xấu có thể tấn công từ xa, chỉ cần dùng chung một dịch vụ điện toán đám mây.
Moghimi cho biết đã thử nghiệm và nhận thấy Downfall có thể được sử dụng để đánh cắp các khóa mã hóa trên dữ liệu đám mây từ những người dùng khác trên một máy chủ nhất định.

Downfall được Moghimi phát hiện vào năm ngoái và thông thông báo cho Intel, trước khi mô tả vấn đề lên blog ngày 8/8. Ông cho rằng sự cố có thể ảnh hưởng đến hàng tỷ máy tính cá nhân và các thiết bị truy cập dữ liệu đám mây.
Sau khi nhận được thông tin trên, Intel xác nhận đã vá lỗ hổng Downfall. Ngoài ra, hãng cũng liệt kê hàng loạt CPU bị lỗi trên website, gồm: Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.
Không chỉ vậy, một số chip Xeon cho máy chủ và máy trạm, cũng như chip dòng Pentium và Celeron cũng đối mặt nguy cơ tấn công.
Còn kiến trúc CPU thế hệ thứ 12 và 13 mới hơn của Intel là Alder Lake và Raptor Lake, cũng như dòng Atom, Pentium và Celeron cấp thấp không gặp vấn đề.
Giải pháp Intel đưa ra dành cho người dùng đang sử dụng các dòng chip bị lỗi là tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50% nếu sử dụng lệnh Gather.
Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ nhưng Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.
Intel không phải là bên duy nhất dính lỗi bảo mật trên các dòng chip của mình. Tuần trước, các nhà nghiên cứu thuộc nhóm COMSEC của ETH Zürich cũng phát hiện lỗ hổng trên các CPU Ryzen, Threadripper và EPYC của AMD với nguy cơ "rò rỉ dữ liệu tùy ý", gồm mật khẩu hệ thống và các thông tin nhạy cảm. Lỗi này có tên gọi Inception, tên mã CVE-2023-20569.

Cảnh báo hàng loạt lỗ hổng bảo mật trong sản phẩm của Microsoft
Kinhtedothi - Cục An toàn thông tin (Bộ TT-TT) vừa đưa ra cảnh báo về 6 lỗ hổng bảo mật trong sản phẩm của Microsoft dựa trên danh sách bản vá tháng 3/2023.

Cảnh báo tấn công mạng từ 8 lỗ hổng bảo mật mới
Kinhtedothi - Theo Cục An toàn thông tin, trong 8 lỗ hổng bảo mật mới được phát hiện, 4 lỗ hổng đã bị khai thác rộng rãi trên Internet.

Hơn 160.000 lỗ hổng bảo mật trong hệ thống máy tính cơ quan Nhà nước
Kinhtedothi - Chỉ riêng tháng 6/2023, Cục An toàn Thông tin (Bộ TT&TT) đã ghi nhận thêm 49.994 điểm yếu, lỗ hổng an toàn thông tin tồn tại trong hệ thống thông tin của các cơ quan, tổ chức Nhà nước.