- +1
蘋果更新系統封堵英特爾芯片高危漏洞,稱尚無黑客利用漏洞
北京時間1月9日,蘋果公司發布了iOS 11.2.2系統更新,以修復英特爾芯片造成的Safari瀏覽器和WebKit的Spectre(幽靈)安全漏洞。該漏洞影響了過去十年內制造的幾乎所有的計算機芯片。
新版系統修復了Safari瀏覽器和瀏覽器排版引擎軟件WebKit的Spectre安全漏洞。另外,蘋果還同時發布了MacOS系統更新,最新版的MacOS High Sierra 10.13.2同樣修復了Spectre安全漏洞。
在此前發布的iOS 11.2、MacOS 10.13.2以及TVOS 11.2中,蘋果已經解決了Meltdown漏洞。此外,蘋果宣稱,Apple Watch的芯片不受Meltdown(熔斷)漏洞的影響。
蘋果方面表示,目前尚無黑客利用漏洞的事件發生。
北京時間1月5日,英國《金融時報》消息稱,蘋果承認,所有的Mac系統和iOS設備都受到近期被揭露的英特爾芯片設計中安全隱患的影響,且已經發布補救措施。
此次被安全人員爆出的兩個新漏洞分別被命名為“熔斷”(Meltdown)和“幽靈”(Spectre)。前者允許低權限、用戶級別的應用程序“越界”訪問系統級的內存,后者則可以騙過安全檢查程序,使應用程序訪問內存的任意位置。
從目前了解的情況來看,1995年以來大部分量產的處理器均有可能受上述漏洞的影響,且涉及大部分通用操作系統。雖然是英特爾為主,但ARM、AMD等大部分主流處理器芯片也受到漏洞影響。相應的,采用這些芯片的Windows、Linux、macOS、Android等主流操作系統和電腦、平板電腦、手機、云服務器等終端設備都受上述漏洞的影響。
糟糕的是,英特爾公司本身無法采用固件升級的方式解決這一漏洞,導致微軟、蘋果等操作系統開發商各自尋求修補方法。
1月4日,中國國家信息安全漏洞共享平臺(China National Vulnerability Database)收錄了這兩個漏洞,并對該漏洞的綜合評級為“高危”。
隨后各地網絡安全部門發出安全提醒。1月5日,上海市網信辦向上海市各關鍵信息基礎設施主管和運營單位發出預警通報,要求各單位啟動網絡安全應急預案,并采取應對措施。
網絡安全專家表示,雖然漏洞影響范圍廣泛,并引起全球關注,但受影響最大的主要是云服務廠商,對于普通用戶來說,不必過于恐慌。
該漏洞至少2016年年初就已經被安全研究人員發現,但英特爾直到今年年初才最終承認這一漏洞。《華爾街日報》援引安全專家的話直指,英特爾在事件的披露方面做得非常糟糕。
2016年8月,在美國拉斯維加斯的Black Hat網絡安全大會上,兩位研究者安德斯·福格(Anders Fogh)和丹尼爾·格拉斯(Daniel Gruss)演示了漏洞的早期跡象。福格在去年7月還就此發表博文,鼓勵其他的研究者去展開調查。
與此同時,谷歌內部的安全研究團隊Project Zero的雅恩·霍恩(Jann Horn)早已揭開該問題,并通知了英特爾。最終,來自全球各地的三個其他的研究團隊就同樣的問題聯系英特爾,英特爾接著與他們一同交流和撰寫論文。
英特爾深陷“芯片門”丑聞之際,公司在美國還面臨至少三起來自消費者的集體訴訟。
英特爾公司首席執行官布賴恩·克爾扎尼奇被曝去年6月已被告知芯片漏洞的存在后,于去年11月底出售了手中一半公司股票,套現超過3900萬美元,凈賺約2500萬美元。這不禁令人懷疑克爾扎尼奇減持公司股票的目的。
但面對這一情況,英特爾公司發言人發表聲明,強調克爾扎尼奇是按照事先制定的股票出售計劃行事,并非臨時決定,與芯片漏洞問題無關。





- 報料熱線: 021-962866
- 報料郵箱: news@thepaper.cn
互聯網新聞信息服務許可證:31120170006
增值電信業務經營許可證:滬B2-2017116
? 2014-2025 上海東方報業有限公司