新しい、 深刻なセキュリティギャップ 識別され、懸念 そのプロセッサ インテル 2011年以降に建てられました。
Τセキュリティの抜け穴は、プロセッサが特定のデータを管理できないため、コンピュータセキュリティの専門家によってZombieLoadと名付けられました。 その結果、この「ゾンビ」データパケットは、Intelハードウェアにセキュリティホールを作成し、コンピュータが感染した場合、攻撃者がインターネットを閲覧しているすべてのユーザーを検出できるようにします。
これは、制御されていないデータには、パスワード、秘密鍵、プライベートメッセージなど、プロセッサに保存されている機密情報が含まれているためです。これまでのデータによると、ZombieLoadは、2018年初頭に特定されたMeltdownやSpectreと同様のセキュリティギャップです。 Windows、Android、Chrome、iOS、Linux、MacOSなど、今日最も広く使用されているオペレーティングシステムに感染する可能性があります。
固定されたコンピューター、ラップトップ、および仮想システムは、ZombieLoadの脆弱性に対して脆弱です。 脆弱性は、Intel AtomとKnight、Intel Xeon、Intel Broadwell、Haswell、Sandy Bridge、Skylakeのほか、Coffee Lake、Whisky Lake、Kaby Lake、CascadeLakeのようです。
ZombieLoadの脆弱性は、コンピューターソフトウェアを適切に更新することで対処されます。これは、脆弱性の露出が実際の痕跡を残さないため、すべてのユーザーが行う必要があります。 つまり、コンピュータが感染している可能性があり、ユーザーはわずかなことに気付かない可能性があります。
Microsoftは、Windowsを実行しているすべてのシステム用のパッチをすでにリリースしています。 同じ道をたどるのは、macOS Mojave 10.14.5オペレーティングシステム用のパッチを(月曜日に)リリースしたAppleです。 Googleは、その一部として、AndroidとChromeのソフトウェアをアップグレードしましたが、同社のデータセンターにも同様の動きがありました。
[the_ad_group id =” 966”]