Intel 第三次針對 Zombieload 漏洞推出補丁程序

安全專家認為 Intel 需要改變修復策略。


繼去年五月十一月先後兩次針對旗下 CPU 的 MDS(微架構數據採樣)漏洞發佈補丁程式後,沒想到 2020 一開年,Intel 又不得不跑出來修復這方面的問題了。官方在週一宣佈,將會於「未來幾週內」推出用以補上兩個 Zombieload 漏洞的新補丁。和之前的 MDS 問題相比,這次的兩個新漏洞相對來說會有一定的侷限性。據稱駭客是無法透過瀏覽器來進行攻擊的,而且其中之一 L1DES 也不會影響到較新的 Intel 晶片。

不意外的是,安全專家對 Intel 採取的策略仍然無法認同,依舊認為他們還是在頭痛醫頭,腳痛醫腳。當然 Intel 方面肯定是不會承認這一點,他們相信自己已經「持續、大幅」降低了漏洞引發的綜合風險。

來源: Intel, Vrije Universiteit Amsterdam

經由: Engadget, Wired