全球第二大晶片製造商英特爾(Intel)、美國超微半導體(AMD)和英國安謀(ARM)生產的中央處理器,被揭發有嚴重保安漏洞。蘋果公司於4日(周四)發表聲明,證實所有Mac系統和iOS設備均受該中央處理器的設計中安全隱患影響,目前未接獲用戶受影響的報告,並已經發布補救措施。
兩個新漏洞分別被命名為「Meltdown」和「Spectre」,前者允許低權限、用戶級別的應用程序越界訪問系統級的內存,後者則可以瞞過安全檢查程式,令應用程式訪問內存的任意位置。
蘋果公司表示已經於iOS 11.2和MacOS 10.13.2上發布了緩解措施,並強調Apple Watch不受「Meltdown」影響。蘋果還計劃在網絡瀏覽器Safari中發布緩解措施以防禦「Spectre」。
科技媒體The Register於2日(周二)踢爆英特爾晶片存在嚴重安全性漏洞,漏洞除了影響英特爾晶片,ARM及AMD處理器系統的桌面、手提電腦、雲端伺服器及智能手機均不能倖免。黑客可竊取儲存在用戶系統上運行的程式記憶體的密碼、客戶數據和IP等信息。
漏洞的具體情況還有待證實,安全專家警告,唯一可以充分保護公司免受黑客攻擊的方法是完全替換其計算機系統。