Categories
科技會報

英特爾第三次針對 Zombieload 漏洞推出補丁程序


英特爾第三次針對 Zombieload 漏洞推出補丁程序 1
繼去年五月和十一月先後兩次針對旗下 CPU 的 MDS(微架構數據採樣)漏洞發布補丁程序後,沒想到 2020 一開年,英特爾又不得不跑出來修復這方面的問題了。官方在周一宣布,將會於「未來幾週內」推出用以補上兩個 Zombieload 漏洞的新補丁。和之前的 MDS 問題相比,這次的兩個新漏洞相對來說會有一定的局限性。據稱駭客是無法通過瀏覽器來進行攻擊的,而且其中之一 L1DES 也不會影響到較新的 Intel 芯片。

不意外的是,安全專家對英特爾採取的策略仍然無法認同,依舊認為他們還是在頭痛醫頭,腳痛醫腳。當然英特爾方面肯定是不會承認這一點,他們相信自己已經「持續、大幅」降低了漏洞引發的綜合風險。