INTEL KHUYẾN NGHỊ CẬP NHẬT ĐỂ BẢO VỆ BỘ XỬ LÝ KHỎI LỖ HỎNG NGHIÊM TRỌNG

Intel khuyến nghị cập nhật để bảo vệ bộ xử lý khỏi lỗ hỏng nghiêm trọng

 

- Các nhà nghiên cứu đã tìm thấy một lỗ hỏng trong một số bộ vi xử lý Intel cho phép kẻ tấn công truy cập vào dữ liệu được mã hóa và cài đặt phần sụn độc hại. Khi bị lạm dụng, lỗ hổng sẽ mở ra cánh cửa để vượt qua các biện pháp bảo mật khác nhau trên chip.

- Intel đã biết về vấn đề này và khuyên người dùng bị ảnh hưởng tải xuống bản cập nhật chương trình cơ sở mới nhất để bảo vệ hệ thống của họ.

- Lỗ hổng bảo mật ảnh hưởng đến các bộ xử lý Intel cũ hơn, bao gồm Intel Pentium, Celeron và Atom, dựa trên các nền tảng Gemini Lake, Gemini Lake Refresh và Apollo Lake. Điều thú vị là nó chỉ có thể bị khai thác bởi tin tặc khi sở hữu vật lý chip - chỉ truy cập trực tuyến sẽ không ảnh hưởng đến bộ xử lý.

- Do lỗ hổng bảo mật này, những tin tặc có khả năng có trong tay con chip bị ảnh hưởng được phép chạy nó trong các mô-đun gỡ lỗi và thử nghiệm thường chỉ được sử dụng bởi các nhà phát triển phần mềm. Điều này cho phép họ hoàn toàn bỏ qua các biện pháp bảo mật, bao gồm bảo vệ Bitlocker và TPM, khối chống sao chép, v.v.

- Truy cập vào chế độ nhà phát triển cho phép kẻ tấn công trích xuất khóa mã hóa dữ liệu, khóa này trên CPU Intel thường được lưu trữ trong vùng mã hóa TPM. TPM là viết tắt của Trusted Platform Module và là một bộ vi điều khiển được sử dụng để lưu trữ khóa, chứng chỉ kỹ thuật số, mật khẩu và các dữ liệu nhạy cảm khác. Nếu TPM đang được sử dụng để bảo vệ khóa Bitlocker, thì việc sử dụng bộ xử lý ở chế độ nhà phát triển cũng cho phép kẻ tấn công phá vỡ bức tường bảo vệ cuối cùng đó.

- Ngoài việc giành được quyền truy cập vào dữ liệu nhạy cảm, tin tặc cũng có thể vi phạm Công cụ quản lý Intel và chạy phần sụn trái phép trên chip. Kết quả cuối cùng có thể là quyền truy cập vĩnh viễn vào con chip có khả năng không bị phát hiện trong một khoảng thời gian không xác định.

 

Intel khuyến nghị cập nhật để bảo vệ bộ xử lý khỏi lỗ hổng nghiêm trọng

- Toàn bộ quá trình giành quyền truy cập vào bộ xử lý và vượt qua các biện pháp bảo mật chỉ mất 10 phút, có nghĩa là những người có quyền truy cập ngắn vào chip có khả năng gây ra vi phạm bảo mật lớn trong thời gian rất ngắn.

- Lỗ hổng này lần đầu tiên được phát hiện và báo cáo bởi các nhà nghiên cứu Mark Ermolov, Dmitry Sklyarov và Maxim Goryachy. Họ đã báo cáo nó với Intel và nói về lỗ hổng bảo mật, đồng thời tiết lộ thêm chi tiết về khả năng vi phạm. Ars Technica sau đó đã báo cáo tình hình chi tiết hơn.

- “Chúng tôi phát hiện ra rằng bạn có thể trích xuất khóa này từ các cầu chì bảo mật. Về cơ bản, khóa này đã được mã hóa, nhưng chúng tôi cũng đã tìm ra cách giải mã và nó cho phép chúng tôi thực thi mã tùy ý bên trong công cụ quản lý, trích xuất khóa Bitlocker / TPM, v.v. ”, Goryachy nói với Ars Technica.

- Đây không phải là lần đầu tiên các sản phẩm của Intel bị nhắm mục tiêu bởi nhiều nỗ lực tấn công khác nhau. Vào năm 2020, cùng một nhóm nghiên cứu đã phát hiện ra một lỗ hổng có thể xảy ra cho phép những kẻ tấn công giải mã một số bản cập nhật của Intel. Cũng có những sai sót trong Phần mở rộng Bảo vệ Khởi động của Intel và Bảo vệ Phần mềm.

- Mặc dù Intel thừa nhận rằng lỗ hổng mới nhất được phát hiện là nguy hiểm và đánh giá mức độ nghiêm trọng cao nhưng vẫn chưa có báo cáo nào về việc người dùng bị vi phạm bảo mật này. Intel khuyên chủ sở hữu của các bộ xử lý bị ảnh hưởng chỉ cần cài đặt bản cập nhật chương trình cơ sở mới nhất để tăng cường bảo mật cho CPU của họ.

Bài viết liên quan:

Asus ra mắt ROG Matrix RTX 4090 – đắt nhất thế giới với giá hơn 100 triệu đồng

Asus ra mắt ROG Matrix RTX 4090 – Đắt nhất thế giới với giá hơn 100 triệu  ASUS ROG Matrix GeForce RTX 4090 được hãng trang bị GPU AD102 với xung nhịp cao nhất ngay từ lúc xuất xưởng, cùng với đó là khả năng tùy biến cực kỳ cao, dàn VRM (voltage regulating module) xịn sò, hệ thống tản nhiệt tiên tiến, và khả năng ép xung thì vô tư luôn nhé. Chiếc card màn hình này có giá là 3.199 USD (giá tham khảo ở Việt Nam là 107 triệu đồng), gấp đôi so với mức giá bán lẻ khuyến nghị của...

Thiết bị chơi Game cầm tay của Asus lộ cấu hình

Có rất nhiều thông tin về ASUS ROG Ally Pocket Console được rò rỉ trong thời gian gần đây, mới đây một vài slide về cấu hình của sản phẩm đã được tìm thấy với APU AMD Phoenix tùy chỉnh được gọi là Ryzen Z1. ASUS ROG Ally, đã được tìm thấy trên trang web của FCC, có APU Ryzen 7 7840U, có thể chỉ ra rằng Ryzen Z1 là một phiên bản tùy chỉnh. Các thông tin hình ảnh rò rỉ cũng đã được xóa sau đó, nhưng HXL đã chụp nó trên Twitter trước khi nó bị xóa. ROG...

Intel thông báo về việc dừng sản xuất máy đào ASIC

 Intel đã thông báo rằng họ sẽ ngừng sản xuất ASIC Blockscale 1000 Series được xây dựng để khai thác tiền điện tử. Blockscale được thiết kế bởi Custom Compute Group, bên cạnh đó là bộ phận AXG của Intel, ra mắt thị trường vào tháng 4 năm 2022 khi Bitcoin vẫn có giá trị trên 40.000 đô la. Blockscale ban đầu đã thành công với lợi thế về hiệu quả và nguồn cung so với đối thủ ASIC khi Intel sử dụng khả năng sản xuất của mình để sản xuất chip, nhưng giá trị của các đồng tiền điện...

NVIDIA CEO Jensen Huang xác nhận sẽ là người mở màn cho sự kiện Computex 2023

Hội đồng Phát triển Ngoại thương Đài Loan (TAITRA) đã công bố diễn giả chính của Computex 2023 - Đồng sáng lập NVIDIA kiêm Giám đốc điều hành hiện tại Jensen Huang được xác nhận là người dẫn chương trình chính của sự kiện lễ khai mạc. Triển lãm thương mại máy tính sắp tới sẽ khai mạc chung vào ngày 30 tháng 5, với bài phát biểu quan trọng của Huang. Computex 2023 dự kiến ​​sẽ được tổ chức tại Trung tâm Triển lãm Nam Cảng Đài Bắc (Hội trường 1 & Hội trường 2) từ 30-5 đến 2-6. Đồng tổ...

NVIDIA cập nhật phiên bản Driver mới nhằm tối ưu hóa hiệu suất

Trong bản cập nhật mới nhất này, GeForce 531.16 WHQL cải thiện một số vấn đề gặp phải khi chơi Game. Bản cập nhật mới này sẽ mang lại một hiệu suất ổn định dành cho cho Assasin's Creed Origins so với bản Driver cũ. Cũng như giải quyết một số lỗi phát sinh trong The Last Of Us I trên dòng  GeForce RTX 30 Series. Đặc biệt hơn, tình trạng màn hình đen và treo trong Hogwarts Legacy cũng đã được giải quyết một cách tuyệt vời. Bên cạnh đó, bản cập nhật mới này cũng sẽ mang đến một vài...

Youtube Premium chính thức có mặt tại Việt Nam, xem video không lo quảng cáo chỉ với 79000đ/tháng

Ngoài ưu điểm tận hưởng Video không lo quảng cáo, Google còn mang đến Việt Nam rất nhiều tiện ích khác từ gói YouTube Premium YouTube Premium là một dịch vụ trả phí của YouTube, vừa qua Google vừa ra thông báo chính thức về việc cho phép người dùng tại Việt Nam mua gói dịch vụ này, đặc biệt hơn là gói dịch vụ sẽ được đi kèm với YouTube Music Premium. Quay trở lại thời gian trước đây, để có thể sử dụng YouTube Premium thì chúng ta phải sử dụng nhiều  "thủ thuật" như chuyển VPN hoặc nhờ người mua hộ, và...

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam

Dòng vi xử lý Intel Core thế hệ 13 chính thức chào sân tại thị trường Việt Nam Chiều tối ngày 18.11, tập đoàn hàng đầu về sản xuất chip điện tử - Intel chính thức chào sân dòng vi xử lý Intel Core thế hệ 13 mới, hỗ trợ tương thích ngược trên các mainboard chipset 600, phù hợp cho các game thủ, nhà sáng tạo nội dung…  Dòng vi xử lý Intel® Core™ i9-13900K với 24 nhân, 32 luồng, tốc độ xung nhịp lên đến 5.8 GHz.Có thể phát huy sức mạnh với bo mạch chủ Intel® 600 và cả...

Asus ra mắt Laptop Asus Vivobook 14X/15X tại Việt Nam

Asus ra mắt laptop Vivobook 14X/15X tại Việt Nam Hãng LAptop đình đám Asus vừa chính thức ra mắt thế hệ laptop Vivobook 14X và Vivobook 15X tại thị trường Việt Nam, nhắm vào phân khúc người dùng trẻ trung và hiện đại.   Chiếc Vivobook 14X/15X đều được trang bị màn hình OLED thế hệ mới. Cụ thể, màn hình trên Vivobook 14X có kích thước 14 inch với tỷ lệ 16:10 cùng độ phân giải lên đến 2.8K (2880*1800). Điểm nhấn ấn tượng của Vivobook 14X/15X là những nâng cấp mạnh mẽ về hiệu năng với việc sử dụng vi xử lý Core...

Viết bình luận

Bình luận

Hiện tại bài viết này chưa có bình luận.

Lên đầu trang
0 facebook youtube tik-tok
Danh mục So sánh 0 Hỗ trợ Cam kết Hệ thống Cửa hàng