Trước đó vào ngày 14/5/2019, các chuyên gia an toàn thông tin thuộc Đại học Công nghệ Graz (Áo) và Đại học Công giáo Leuven (Bỉ) đã công bố một nhóm bao gồm 04 lỗ hổng an toàn thông tin trong bộ vi xử lý Intel. Các lỗ hổng này được đánh giá là nghiêm trọng và ảnh hưởng tới các thiết bị sử dụng bộ vi xử lý của Intel, bao gồm máy tính để bàn, máy tính xách tay, máy chủ, điện thoại di động sử dụng các hệ điều hành Linux, Windows, MacOS, Android....
Ngay sau khi lỗ hổng được công bố, Intel đã công bố danh sách sản phẩm bị ảnh hưởng và kế hoạch cập nhật, đồng thời làm việc với các doanh nghiệp sản xuất hệ điều hành, firmware, thiết bị để hỗ trợ cập nhật bản vá.
Tuy nhiên, ngày 17/5/2019, Apple đã đưa ra thông báo những máy tính được sản xuất trước năm 2011 có thể nhận được bản cập nhật bảo mật trong hệ điều hành macOS Mojave, High Sierra hoặc Sierra. Tuy nhiên, các bản cập nhật bảo mật này không thể chống lại được lỗ hổng ZombieLoad bởi Intel không cập nhật các vi mã cần thiết.
Các bản vá được cập nhật bởi Apple chỉ giúp giảm thiểu lỗ hổng ZombieLoad. Nếu người dùng áp dụng bản cập nhật hoàn chỉnh thì máy tính có thể bị giảm hiệu suất tới 40%.
Danh sách các dòng máy bị ảnh hưởng bởi lỗ hổng ZombieLoad
Thực tế, ZombieLoad sẽ không hoạt động trên các dòng máy được Apple cảnh báo, vì chúng sử dụng chip Intel cũ. Nhưng theo Apple, các model trên có thể dễ bị tổn thương trước các lỗ hổng thực thi tương tự. Các chuyên gia cho rằng, đây sẽ là lý do củng cố thêm cho tin đồn Apple sẽ tự phát triển chip riêng cho Mac. Bởi việc phụ thuộc vào bên thứ ba dẫn đến các vấn đề bảo mật mà Apple không thể kiểm soát được.
ĐT
16:00 | 17/05/2019
08:00 | 08/07/2019
08:00 | 19/07/2019
09:00 | 17/01/2018
15:00 | 27/04/2018
08:00 | 03/06/2019
10:00 | 13/09/2024
Các chuyên gia bảo mật từ Palo Alto Networks (Hoa Kỳ) vừa phát hiện một chiến dịch tấn công bằng mã độc mới với thủ đoạn tinh vi thông qua kết quả tìm kiếm trên Google.
07:00 | 10/09/2024
Trong bối cảnh chuyển đổi số và hội nhập quốc tế ngày càng sâu rộng, Việt Nam đang trở thành mục tiêu hấp dẫn cho các cuộc tấn công chuỗi cung ứng tinh vi. Các doanh nghiệp Việt từ các tổ chức nhỏ đến các tập đoàn lớn đều phải đối mặt với nguy cơ bị tấn công qua những lỗ hổng bảo mật trong hệ thống của đối tác hay nhà cung cấp.
10:00 | 23/08/2024
Các nhà nghiên cứu bảo mật tại Cisco Talos vừa phát hiện ra một số lỗ hổng Microsoft Office, cho phép tin tặc theo dõi người dùng thông qua camera và micro.
10:00 | 14/08/2024
Trong bối cảnh khoa học công nghệ đang ngày càng phát triển, đi cùng với đó là những nguy cơ gây mất an ninh, an toàn thông tin đang ngày càng phổ biến. Một trong số những nguy cơ người dùng dễ gặp phải đó là bị lây nhiễm mã độc tống tiền (ransomware) trên thiết bị di động. Sau khi xâm nhập trên thiết bị di động, mã độc sẽ tự động mã hóa các dữ liệu có trên thiết bị đó hoặc ngăn chặn các phần mềm được kích hoạt trên smartphone, đồng thời sẽ yêu cầu người dùng phải trả tiền cho các tin tặc đứng sau như một hình thức trả tiền chuộc, gây thiệt hại vô cùng lớn cho nạn nhân. Trong bài viết này, tác giả sẽ đưa ra những điểm yếu, lỗ hổng tồn tại trên điện thoại di động dễ bị tin tặc tấn công. Qua đó, cũng đề xuất một số khuyến nghị nâng cao cảnh giác khi sử dụng di động, góp phần cho công tác phòng, chống phần mềm độc hại và chia sẻ dữ liệu mã độc.
Trong thời đại công nghệ số, công nghệ trở thành một phần không thể thiếu trong ngành Y tế, các bệnh viện và cơ sở y tế toàn cầu ngày càng trở thành mục tiêu của những cuộc tấn công mạng phức tạp và tinh vi.
09:00 | 14/11/2024