Nhiều máy tính dùng bộ xử lý Intel dính lỗ hổng bảo mật

VOV.VN - Lỗ hổng bảo mật CVE-2021-0146 trên nhiều dòng bộ xử lý Intel cho phép kẻ xâm nhập có được các đặc quyền nâng cao hệ thống để truy cập vào các tập tin được mã hóa.

Vấn đề đã được tìm thấy trong các bộ xử lý Pentium, Celeron và Atom của các nền tảng Apollo Lake, Gemini Lake và Gemini Lake Refresh từ Intel, sử dụng trong cả máy tính di động và hệ thống nhúng. Mối đe dọa ảnh hưởng đến nhiều loại netbook siêu di động và một phần đáng kể của hệ thống internet vạn vật (IoT) dựa trên bộ xử lý Intel, từ thiết bị gia dụng và hệ thống nhà thông minh đến ô tô và thiết bị y tế.

Theo kết quả nghiên cứu của Mordor Intelligence, Intel chiếm vị trí thứ 4 trên thị trường chip IoT. Các chip IoT thuộc dòng Intel Atom E3900, cũng có lỗ hổng CVE-2021-0146. Chip này hiện đang được các nhà sản xuất ô tô sử dụng trong hơn 30 mẫu xe, bao gồm cả Tesla Model 3.

Dựa vào thang điểm CVSS 3.1, lỗ hổng này có số điểm 7,1, tức khá cao. Lỗ hổng được xác định bởi các chuyên gia an ninh Mark Ermolov và Dmitry Sklyarov (đến từ Positive Technologies), cũng như Maxim Goryachy - một nhà nghiên cứu độc lập.

Mark Ermolov cho biết lỗ hổng này cho phép kẻ tấn công có thể trích xuất khóa mã hóa và truy cập vào thông tin bên trong máy tính xách tay sử dụng CPU bị lỗi. Lỗi này cũng có thể được khai thác trong các cuộc tấn công có chủ đích trên toàn bộ chuỗi cung ứng.

Về nguyên nhân gây ra lỗi trên, Ermolov cho biết lỗ hổng bắt nguồn từ sự hiện diện của chức năng gỡ lỗi với các đặc quyền quá mức và không được bảo vệ đúng cách. Để tránh những vấn đề như vậy trong tương lai và để ngăn khả năng bỏ qua tính năng bảo vệ tích hợp, các nhà sản xuất nên cẩn thận hơn trong việc bảo mật các cơ chế gỡ lỗi.

Để khắc phục lỗ hổng được phát hiện, người dùng các thiết bị ảnh hưởng phải cài đặt các bản cập nhật UEFI BIOS do nhà sản xuất thiết bị điện tử đầu cuối sản xuất, bao gồm thương hiệu máy tính xách tay cũng như nhà sản xuất bo mạch chủ./.

Tin liên quan

Intel chính thức công bố CPU thế hệ thứ 12
Intel chính thức công bố CPU thế hệ thứ 12

VOV.VN - Tại sự kiện Intel Innovation, Intel đã ra mắt dòng CPU thế hệ thứ 12 với sản phẩm cao cấp nhất Core i9-12900K được công ty mô tả là “bộ xử lý chơi game tốt nhất thế giới”.

Intel chính thức công bố CPU thế hệ thứ 12

Intel chính thức công bố CPU thế hệ thứ 12

VOV.VN - Tại sự kiện Intel Innovation, Intel đã ra mắt dòng CPU thế hệ thứ 12 với sản phẩm cao cấp nhất Core i9-12900K được công ty mô tả là “bộ xử lý chơi game tốt nhất thế giới”.

Intel có thể đầu tư 80 tỷ EUR tăng công suất sản xuất chip ở châu Âu
Intel có thể đầu tư 80 tỷ EUR tăng công suất sản xuất chip ở châu Âu

Theo nhận định, các địa điểm xây dựng có tiềm năng lớn nhất là Đức và Pháp, trong khi Ba Lan, nơi Intel cũng đã có hoạt động, cũng có thể là một lựa chọn.

Intel có thể đầu tư 80 tỷ EUR tăng công suất sản xuất chip ở châu Âu

Intel có thể đầu tư 80 tỷ EUR tăng công suất sản xuất chip ở châu Âu

Theo nhận định, các địa điểm xây dựng có tiềm năng lớn nhất là Đức và Pháp, trong khi Ba Lan, nơi Intel cũng đã có hoạt động, cũng có thể là một lựa chọn.

Intel gia nhập cuộc chiến GPU chơi game PC với Intel Arc
Intel gia nhập cuộc chiến GPU chơi game PC với Intel Arc

VOV.VN - Intel đã bắt đầu gia nhập thị trường GPU tiêu dùng với sản phẩm Intel Arc, bao gồm cả phần cứng và phần mềm cung cấp GPU rời cao cấp để tăng trải nghiệm chơi game của mọi người.

Intel gia nhập cuộc chiến GPU chơi game PC với Intel Arc

Intel gia nhập cuộc chiến GPU chơi game PC với Intel Arc

VOV.VN - Intel đã bắt đầu gia nhập thị trường GPU tiêu dùng với sản phẩm Intel Arc, bao gồm cả phần cứng và phần mềm cung cấp GPU rời cao cấp để tăng trải nghiệm chơi game của mọi người.