Thứ hai 25/08/2025 13:26
Hotline: 024.355.63.010
Kinh tế số

Lỗ hổng tồn tại trên chip Intel khiến hàng tỷ máy tính bị tấn công

11/08/2023 22:26
Chuyên gia Google cho biết đã phát hiện lỗ hổng từ năm ngoái và đã thông báo cho Intel, trước khi mô tả vấn đề lên blog mới đây.
Ảnh minh họa
Ảnh minh họa.

Chuyên gia bảo mật cấp cao của Google, Daniel Moghimi, vừa phát hiện ra một lỗ hổng bảo mật lớn có khả năng tấn công hàng tỷ máy tính.

Theo Independent, lỗ hổng này có tên “Downfall” và ảnh hưởng đến bộ xử lý Intel - hiện được sử dụng trên các máy tính cá nhân và máy chủ đám mây.

Downfall cho phép tin tặc đánh cắp mật khẩu, khóa mã hóa và đánh cắp dữ liệu riêng tư của người dùng.

Moghimi đã thông báo cho Intel về vấn đề này và hiện tại Intel đã cung cấp các bản cập nhật vi mã để vá lỗ hổng bảo mật, đồng thời khuyến cáo người dùng bị ảnh hưởng nên cập nhật càng sớm càng tốt.

Tuy nhiên, chuyên gia của Google cảnh báo vấn đề đã có thể ảnh hưởng đến hàng tỷ thiết bị.

Chuyên gia Google cho biết đã phát hiện lỗ hổng từ năm ngoái và đã thông báo cho Intel, trước khi mô tả vấn đề lên blog mới đây. Ông cho rằng sự cố có thể ảnh hưởng đến "hàng tỷ máy tính cá nhân và các thiết bị truy cập dữ liệu đám mây".

Intel xác nhận đã vá lỗ hổng Downfall sau khi nhận thông báo từ Moghimi. Trên trang hỗ trợ, hãng liệt kê một loạt dòng CPU gặp lỗi gồm Skylake, Kaby Lake, Whiskey Lake, Ice Lake, Comet Lake, Coffee Lake, Rocket Lake và Tiger Lake. Có nghĩa, các mẫu chip Core từ thế hệ thứ 6 đến thế hệ thứ 11 cho máy tính đều bị ảnh hưởng.

Ngoài ra, một số chip Xeon cho máy chủ và máy trạm, cũng như chip dòng Pentium và Celeron cũng đối mặt nguy cơ tấn công. Kiến trúc CPU thế hệ thứ 12 và 13 mới hơn của Intel là Alder Lake và Raptor Lake, cũng như dòng Atom, Pentium và Celeron cấp thấp không gặp vấn đề.

Giải pháp Intel đưa ra dành cho người dùng đang sử dụng các dòng chip bị lỗi là tải bản cập nhật về cho thiết bị. Tuy nhiên, bản sửa lỗi có thể khiến hiệu năng chip giảm tới 50% nếu sử dụng lệnh Gather.

Hãng cũng bổ sung "cơ chế từ chối" để vô hiệu hóa bản cập nhật nếu ưu tiên tốc độ nhưng Moghimi cho rằng người dùng không nên kích hoạt nếu ưu tiên sự an toàn.

Intel không phải là bên duy nhất dính lỗi bảo mật trên các dòng chip của mình. Tuần trước, các nhà nghiên cứu thuộc nhóm COMSEC của ETH Zürich cũng phát hiện lỗ hổng trên các CPU Ryzen, Threadripper và EPYC của AMD với nguy cơ "rò rỉ dữ liệu tùy ý", gồm mật khẩu hệ thống và các thông tin nhạy cảm. Lỗi này có tên gọi Inception, tên mã CVE-2023-20569.

Mỹ Anh (T/h)

TAGS:

Tin bài khác
Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Ngày 23/8, Chung kết Cuộc thi Tìm kiếm tài năng Blockchain Việt Nam (VietChain Talents 2025) được tổ chức tại Hà Nội, theo hình thức tranh biện đối kháng trực tiếp.
Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

AI không phải điều đáng sợ, mà là công cụ để tăng hiệu suất, nâng cao năng lực cá nhân, theo ông Chu Tuấn Anh - Giám đốc Hệ thống đào tạo Lập trình viên Quốc tế Aptech.
InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

InnoEx 2025: Kết nối dữ liệu, công nghệ và đổi mới sáng tạo vì kinh tế số

Sự kiện kết nối đầu tư, công nghệ quy mô quốc tế lớn nhất tại TP.Hồ Chí Minh đã thu hút 300 doanh nghiệp, 100 startup, 70 quỹ đầu tư từ 60 quốc gia tham gia tại InnoEx 2025.
Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google lần đầu tiết lộ "giá" điện, nước và khí thải mỗi câu hỏi gửi đến AI Gemini

Google vừa phát hành báo cáo kỹ thuật đầu tiên về tác động môi trường từ việc sử dụng trí tuệ nhân tạo Gemini. Đây được xem là động thái minh bạch hiếm hoi từ một “ông lớn” công nghệ, cung cấp dữ liệu mà giới nghiên cứu đã chờ đợi suốt nhiều năm.
Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE ra mắt ứng dụng đặt xe mới tại Hà Nội

Công ty cổ phần GXE chính thức ra mắt ứng dụng đặt xe GXE.VN tại Trung tâm Hội nghị Quốc gia. Đánh dấu bước tiến mới trong lĩnh vực vận tải công nghệ tại Việt Nam.
Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google khuyến cáo người dùng kích hoạt bảo mật nâng cao để tránh lừa đảo

Google cảnh báo hàng tỷ người dùng Gmail và Google Cloud có nguy cơ bị chiếm đoạt tài khoản sau vụ tin tặc ShinyHunters tấn công hệ thống Salesforce. Người dùng được khuyến nghị thận trọng trước các cuộc gọi, email mạo danh nhân viên hỗ trợ.
iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

iPhone 18 và 18e sẽ ra mắt tháng 3/2027, không còn theo lịch tháng 9 quen thuộc

Apple được cho là sẽ lần đầu tiên phá vỡ lịch phát hành iPhone truyền thống, khi dời iPhone 18 và 18e sang tháng 3/2027 thay vì tháng 9/2026.
YouTube thử nghiệm AI để quản lý người dùng theo độ tuổi

YouTube thử nghiệm AI để quản lý người dùng theo độ tuổi

YouTube – nền tảng chia sẻ video lớn nhất thế giới – vừa thông báo triển khai thử nghiệm AI (hệ thống trí tuệ nhân tạo) nhằm xác minh độ tuổi người dùng, với mục tiêu tăng cường bảo vệ trẻ vị thành niên khỏi các nội dung không phù hợp.
Tỷ phú Elon Musk dọa kiện Apple vì “ưu ái” ChatGPT trên App Store

Tỷ phú Elon Musk dọa kiện Apple vì “ưu ái” ChatGPT trên App Store

Tỷ phú Elon Musk tuyên bố công ty trí tuệ nhân tạo xAI của ông sẽ kiện Apple, cáo buộc “gã khổng lồ” công nghệ này ưu ái các đối thủ AI trên App Store, vi phạm quy định chống độc quyền.
50.000 eSIM miễn phí đang chờ khách quốc tế tại Đà Nẵng

50.000 eSIM miễn phí đang chờ khách quốc tế tại Đà Nẵng

Từ ngày 12/8/2025, du khách quốc tế hạ cánh tại Cảng hàng không Quốc tế Đà Nẵng sẽ được phát eSIM miễn phí, với 8GB dữ liệu cho 24 giờ sử dụng đầu tiên
Three-Way Dialogue 2025: Cơ hội bứt phá cho Việt Nam trong kỷ nguyên On-chain

Three-Way Dialogue 2025: Cơ hội bứt phá cho Việt Nam trong kỷ nguyên On-chain

Blockchain đang mở ra một “cuộc chơi công bằng” toàn cầu và Việt Nam được đánh giá đang ở thời điểm vàng để bứt phá. Tại sự kiện Three-Way Dialogue trong khuôn khổ Conviction 2025, hàng loạt chuyên gia công nghệ, startup và doanh nghiệp đã cùng bàn cách để Việt Nam trở thành quốc gia dẫn đầu nền kinh tế On-chain.
Lấy khoa học - công nghệ làm động lực cốt lõi nâng tầm giá trị cho ngành sữa

Lấy khoa học - công nghệ làm động lực cốt lõi nâng tầm giá trị cho ngành sữa

Trước yêu cầu phát triển ngành sữa theo hướng hiện đại, hiệu quả, bền vững và có khả năng cạnh tranh toàn cầu, các chuyên gia nhận định, khoa học - công nghệ chính là nền tảng, động lực then chốt.
OpenAI hứa hẹn sẽ đạt đến trình độ chuyên môn AI tương đương cấp tiến sĩ với GPT-5

OpenAI hứa hẹn sẽ đạt đến trình độ chuyên môn AI tương đương cấp tiến sĩ với GPT-5

Mô hình mới được OpenAI tung ra hôm nay, bao gồm cả người dùng miễn phí, với tuyên bố đã giảm đáng kể hiện tượng ‘ảo giác’ — lỗi tạo thông tin sai lệch vốn là điểm yếu cố hữu của các AI trước đây.
Đánh giá Samsung Galaxy Z Fold7 và Flip7

Đánh giá Samsung Galaxy Z Fold7 và Flip7

Tạ sự kiện iSamsung Unpacked 2025, Samsung đã giới thiệu Galaxy Z Fold7 và Galaxy Z Flip7 – đánh dấu một kỷ nguyên mới cho dòng thiết bị di động gập.
Chiến dịch tuyên truyền an toàn mạng ghi dấu ấn với hơn 13 triệu lượt xem

Chiến dịch tuyên truyền an toàn mạng ghi dấu ấn với hơn 13 triệu lượt xem

Chiến dịch tuyên truyền Phòng chống lừa đảo trực tuyến - An toàn hơn cùng Bộ Công an & Google ra mắt vào tháng 6 năm nay, cho thấy tác động tích cực khi thu hút gần 200 video đăng tải với hơn 13 triệu lượt xem thông qua các thông điệp sáng tạo, mạnh mẽ về phòng, chống lừa đảo.