INTEL KHUYẾN NGHỊ CẬP NHẬT ĐỂ BẢO VỆ BỘ XỬ LÝ KHỎI LỖ HỎNG NGHIÊM TRỌNG

Intel khuyến nghị cập nhật để bảo vệ bộ xử lý khỏi lỗ hỏng nghiêm trọng

 

- Các nhà nghiên cứu đã tìm thấy một lỗ hỏng trong một số bộ vi xử lý Intel cho phép kẻ tấn công truy cập vào dữ liệu được mã hóa và cài đặt phần sụn độc hại. Khi bị lạm dụng, lỗ hổng sẽ mở ra cánh cửa để vượt qua các biện pháp bảo mật khác nhau trên chip.

- Intel đã biết về vấn đề này và khuyên người dùng bị ảnh hưởng tải xuống bản cập nhật chương trình cơ sở mới nhất để bảo vệ hệ thống của họ.

- Lỗ hổng bảo mật ảnh hưởng đến các bộ xử lý Intel cũ hơn, bao gồm Intel Pentium, Celeron và Atom, dựa trên các nền tảng Gemini Lake, Gemini Lake Refresh và Apollo Lake. Điều thú vị là nó chỉ có thể bị khai thác bởi tin tặc khi sở hữu vật lý chip - chỉ truy cập trực tuyến sẽ không ảnh hưởng đến bộ xử lý.

- Do lỗ hổng bảo mật này, những tin tặc có khả năng có trong tay con chip bị ảnh hưởng được phép chạy nó trong các mô-đun gỡ lỗi và thử nghiệm thường chỉ được sử dụng bởi các nhà phát triển phần mềm. Điều này cho phép họ hoàn toàn bỏ qua các biện pháp bảo mật, bao gồm bảo vệ Bitlocker và TPM, khối chống sao chép, v.v.

- Truy cập vào chế độ nhà phát triển cho phép kẻ tấn công trích xuất khóa mã hóa dữ liệu, khóa này trên CPU Intel thường được lưu trữ trong vùng mã hóa TPM. TPM là viết tắt của Trusted Platform Module và là một bộ vi điều khiển được sử dụng để lưu trữ khóa, chứng chỉ kỹ thuật số, mật khẩu và các dữ liệu nhạy cảm khác. Nếu TPM đang được sử dụng để bảo vệ khóa Bitlocker, thì việc sử dụng bộ xử lý ở chế độ nhà phát triển cũng cho phép kẻ tấn công phá vỡ bức tường bảo vệ cuối cùng đó.

- Ngoài việc giành được quyền truy cập vào dữ liệu nhạy cảm, tin tặc cũng có thể vi phạm Công cụ quản lý Intel và chạy phần sụn trái phép trên chip. Kết quả cuối cùng có thể là quyền truy cập vĩnh viễn vào con chip có khả năng không bị phát hiện trong một khoảng thời gian không xác định.

 

Intel khuyến nghị cập nhật để bảo vệ bộ xử lý khỏi lỗ hổng nghiêm trọng

- Toàn bộ quá trình giành quyền truy cập vào bộ xử lý và vượt qua các biện pháp bảo mật chỉ mất 10 phút, có nghĩa là những người có quyền truy cập ngắn vào chip có khả năng gây ra vi phạm bảo mật lớn trong thời gian rất ngắn.

- Lỗ hổng này lần đầu tiên được phát hiện và báo cáo bởi các nhà nghiên cứu Mark Ermolov, Dmitry Sklyarov và Maxim Goryachy. Họ đã báo cáo nó với Intel và nói về lỗ hổng bảo mật, đồng thời tiết lộ thêm chi tiết về khả năng vi phạm. Ars Technica sau đó đã báo cáo tình hình chi tiết hơn.

- “Chúng tôi phát hiện ra rằng bạn có thể trích xuất khóa này từ các cầu chì bảo mật. Về cơ bản, khóa này đã được mã hóa, nhưng chúng tôi cũng đã tìm ra cách giải mã và nó cho phép chúng tôi thực thi mã tùy ý bên trong công cụ quản lý, trích xuất khóa Bitlocker / TPM, v.v. ”, Goryachy nói với Ars Technica.

- Đây không phải là lần đầu tiên các sản phẩm của Intel bị nhắm mục tiêu bởi nhiều nỗ lực tấn công khác nhau. Vào năm 2020, cùng một nhóm nghiên cứu đã phát hiện ra một lỗ hổng có thể xảy ra cho phép những kẻ tấn công giải mã một số bản cập nhật của Intel. Cũng có những sai sót trong Phần mở rộng Bảo vệ Khởi động của Intel và Bảo vệ Phần mềm.

- Mặc dù Intel thừa nhận rằng lỗ hổng mới nhất được phát hiện là nguy hiểm và đánh giá mức độ nghiêm trọng cao nhưng vẫn chưa có báo cáo nào về việc người dùng bị vi phạm bảo mật này. Intel khuyên chủ sở hữu của các bộ xử lý bị ảnh hưởng chỉ cần cài đặt bản cập nhật chương trình cơ sở mới nhất để tăng cường bảo mật cho CPU của họ.

Bài viết liên quan:

Lenovo vô tình hé lộ laptop dùng CPU ARM của Nvidia

Một bản cập nhật phần mềm gần đây của Lenovo đã khiến giới công nghệ chú ý, khi họ vô tình để lộ thông tin cho thấy laptop của họ có thể sử dụng CPU ARM do Nvidia phát triển. Thông tin này nhanh chóng được trang PCWorld phát hiện và phân tích, làm dấy lên nhiều đồn đoán về một bước ngoặt mới trên thị trường laptop. Trong dữ liệu cập nhật, Lenovo liệt kê một số mẫu máy có tên gọi lạ như Legion 7 15N1X11. Những ký hiệu này không trùng khớp với bất kỳ nền tảng CPU...

AMD Ryzen 7 9850X3D: CPU sắp lên kệ với giá dưới 500 USD

AMD vừa xác nhận sẽ chính thức ra mắt Ryzen 7 9850X3D — phiên bản nâng cấp nhẹ nhưng rất đáng chú ý của dòng CPU chơi game hiệu năng cao — vào ngày 29/1 với mức giá khoảng 499 USD (tương đương 13.1 triệu VND). Ryzen 7 9850X3D được xây dựng dựa trên thành công của chiếc CPU tiền nhiệm là Ryzen 7 9800X3D, giữ nguyên 8 nhân và 16 luồng, cùng công nghệ 3D V-Cache thế hệ mới, nhưng nổi bật hơn nhờ xung nhịp boost cao hơn. Nhờ đó, chip này hướng rõ tới trải nghiệm chơi game tối...

ChatGPT sắp có quảng cáo: Người dùng miễn phí cần biết gì?

Trong thời gian tới, ChatGPT sẽ bắt đầu hiển thị quảng cáo đối với một số người dùng. Đây là thay đổi lớn và cũng gây nhiều tò mò, nhất là với những ai đang sử dụng ChatGPT hằng ngày cho công việc, học tập hay sáng tạo nội dung. Theo thông tin từ OpenAI, quảng cáo sẽ không xuất hiện một cách “ồn ào” hay chen ngang vào câu trả lời. Thay vào đó, chúng sẽ được đặt ở cuối mỗi phản hồi của ChatGPT, sau khi nội dung chính đã được hiển thị đầy đủ. Các quảng cáo này...

OpenAI lỗ kỷ lục, nguy cơ cạn kiệt tài chính trong 18 tháng tới

OpenAI – công ty đứng sau ChatGPT, DALL·E hay Sora – hiện đang là cái tên nổi bật nhất trong làn sóng trí tuệ nhân tạo toàn cầu. Tuy nhiên, đằng sau ánh hào quang công nghệ đó là bài toán tài chính cực kỳ áp lực: OpenAI được dự đoán có thể cạn tiền trong vòng 18 tháng tới nếu không tiếp tục gọi vốn, với mức thua lỗ lên tới hàng chục tỷ USD trong những năm sắp tới. OpenAI đang lỗ bao nhiêu tiền mỗi năm? Theo nhiều báo cáo phân tích tài chính, OpenAI được dự đoán: Lỗ hơn...

MSI ra mắt mini PC siêu mỏng nhưng lại thiếu chi tiết quan trọng

MSI vừa giới thiệu mini PC mới thuộc dòng PRO DP10 A14MG, đánh dấu bước tiến của hãng trong mảng máy tính nhỏ gọn cho văn phòng và doanh nghiệp. Sản phẩm gây ấn tượng bởi kích thước nhỏ, cấu hình linh hoạt và dung lượng RAM lên tới 64 GB, nhưng cũng có một điểm hạn chế dễ nhận thấy: không trang bị GPU rời — điều có thể khiến người dùng chuyên về đồ họa hay chơi game cảm thấy tiếc nuối. Thiết kế gọn nhẹ, hiệu năng đa nhiệm Xét về mặt thiết kế, PRO DP10 A14MG có thể tích...

HP cảnh báo về thị trường máy tính: Mua ngay hay chờ đợi rủi ro?

Mới đây, CEO của HP - ông Enrique Lores - đã đưa ra một thông báo quan trọng có thể thay đổi kế hoạch mua sắm của hàng triệu người dùng toàn cầu: Giá máy tính cá nhân (PC) và laptop sẽ tăng đáng kể trong năm 2026. Đây không đơn thuần là một biến động giá theo mùa, mà là hệ quả của sự đứt gãy trong chuỗi cung ứng linh kiện cốt lõi dưới áp lực của cơn sốt AI. 1. Cuộc khủng hoảng bộ nhớ: Giá RAM DDR5 tăng vọt 200% Nguyên nhân trực tiếp dẫn đến cảnh báo này...

Trên tay Lenovo ThinkPad X1 Carbon Gen 13: Mỏng nhẹ kỷ lục, vẫn giữ trọn "chất ThinkPad"

Lenovo ThinkPad X1 Carbon từ lâu đã được xem là biểu tượng trong phân khúc laptop doanh nhân cao cấp. Với thế hệ Gen 13, Lenovo không chỉ giữ lại toàn bộ “DNA ThinkPad” đã làm nên thương hiệu, mà còn cải tiến mạnh mẽ về trọng lượng, màn hình và hiệu năng. Đây là mẫu ThinkPad 14 inch nhẹ nhất từ trước đến nay, lần đầu tiên xuất hiện công khai tại CES 2025, khiến giới công nghệ vô cùng chú ý. Thiết kế tối giản nhưng tinh tế, đậm chất ThinkPad Khác với dòng X9 từng bị so sánh với...

Lenovo chuẩn bị ra mắt laptop màn hình xoay dọc và có thể tách rời

Lenovo luôn được biết đến là thương hiệu tiên phong trong việc tạo ra những thiết kế laptop độc đáo, từ Yoga Book 9 với hai màn hình, ThinkPad X1 Fold màn hình OLED gập, cho đến ThinkBook Plus Gen 6 Rollable với màn hình OLED kéo dài. Mới đây, một nguồn tin rò rỉ từ chuyên gia Evan Blass tiết lộ, Lenovo đang ấp ủ một dự án mới mang tên Project Pivo, dự kiến sẽ xuất hiện tại triển lãm IFA vào tháng 9. Màn hình xoay 90 độ, dễ dàng tháo rời Theo hình ảnh rò rỉ, Project Pivo...

ASUS ROG Zephyrus G14 2025 – Khi hiệu năng mạnh mẽ gặp gỡ trải nghiệm đa phương tiện đỉnh cao

Trong thế giới laptop gaming, việc tìm được thiết bị vừa có hiệu năng mạnh mẽ, vừa đáp ứng nhu cầu giải trí đa dạng mà vẫn gọn nhẹ là điều không hề dễ. ASUS ROG Zephyrus G14 2025 đã làm được điều đó. Đây là chiếc laptop gaming mỏng nhẹ với màn hình OLED cao cấp, hệ thống loa Dolby Atmos ấn tượng và thiết kế di động hàng đầu. Nhờ những cải tiến này, Zephyrus G14 đã vinh dự lọt đề cử tại hạng mục “Thiết bị Đột phá về Trải nghiệm Đa phương tiện” của Better Choice...

Chủ đề Hot Chủ đề Hot

Viết bình luận

Bình luận

Hiện tại bài viết này chưa có bình luận.

Lên đầu trang
0 facebook youtube tik-tok
Danh mục So sánh 0 Hỗ trợ Cam kết Hệ thống Cửa hàng