繼去年五月十一月先後兩次針對旗下 CPU 的 MDS(微架構數據採樣)漏洞發佈補丁程式後,沒想到 2020 一開年,Intel 又不得不跑出來修復這方面的問題了。官方在週一宣佈,將會於「未來幾週內」推出用以補上兩個 Zombieload 漏洞的新補丁。和之前的 MDS 問題相比,這次的兩個新漏洞相對來說會有一定的侷限性。據稱駭客是無法透過瀏覽器來進行攻擊的,而且其中之一 L1DES 也不會影響到較新的 Intel 晶片。

不意外的是,安全專家對 Intel 採取的策略仍然無法認同,依舊認為他們還是在頭痛醫頭,腳痛醫腳。當然 Intel 方面肯定是不會承認這一點,他們相信自己已經「持續、大幅」降低了漏洞引發的綜合風險。
經由: Engadget, Wired

此文章引用自 Engadget 中文版。如你不欲你的文章出現在我們的網站,請聯絡我們