最新的芯片漏洞名為Speculative Store Bypass或“變種4”,因為它與此前發現的漏洞屬于同一家族。周一,微軟和谷歌研究人員公布了他們的這一發現。盡管最新漏洞影響了許多芯片廠商,包括英特爾、AMD和微軟旗下的ARM,但研究人員表示新漏洞的風險較低,部分原因是相關公司已在今年早些時候發布補丁解決Spectre漏洞。
Meltdown和Spectre漏洞出現在今年1月份,可允許讀取芯片上的密碼和其他敏感數據。這一缺陷源于計算機試圖猜測用戶的下一步活動,這一程序被稱為“推測執行”。
當漏洞在今年初曝光后,研究人員表示他們未來很可能會發現新的Spectre變體。本月早些時候,一家德國計算機科學雜志報道稱,研究人員已經在英特爾芯片中發現“下一代”漏洞,并很可能在本月披露。英特爾拒絕評論周一的發現是否與德國雜志報道的漏洞有關。
微軟在其研究結果中表示,今年早些時候發布的補丁大大增加了黑客利用新漏洞進行攻擊的難度。
英特爾在一篇博客中表示,該公司將“變種4”漏洞標記為中級風險,因為與該漏洞有關的多個缺陷已經通過安全補丁解決。英特爾稱,它尚未發現有黑客利用新漏洞發動攻擊,并表示將在未來幾周內發布修補此漏洞的安全補丁。
英特爾還表示,由于受攻擊的風險較低,它將在默認情況下關閉補丁,讓用戶選擇是否打開它們。
安全問題似乎并沒有影響相關芯片廠商的股價。今年以來,英特爾股價上漲了近16%,AMD股價則上漲了18.3%。