Một nhà nghiên cứu bảo mật đã tìm ra một lỗ hổng bảo mật nghiêm trọng trên những con chip của Intel sản xuất từ năm 2010 trở về trước.

Nếu bạn đang sở hữu một chiếc máy tính với bộ vi xử lí Intel cũ có lẽ bạn nên cân nhắc dừng việc sử dụng thiết bị của mình vì mới đây nhà nghiên cứu bảo mật Chris Domas đã phát hiện ra một lỗ hổng trong kiến trúc x86 của bộ vi xử lý Intel sản xuất trong giai đoạn từ năm 1997 đến năm 2010 (trước khi thế hệ chip Sandy Bridge ra đời).

Lỗ hổng này cho phép kẻ tấn công cài đặt các phần mềm độc hại vào System Management Mode, nơi tùy chỉnh các cấp độ bảo mật của firmware. Một khi bị tấn công, tin tặc không chỉ có khả năng điều khiển hệ thống của bạn mà còn có thể xóa sạch ổ cứng thậm chí là cài đặt lại cả hệ điều hành trên thiết bị. Domas chỉ mới thực hiện các vụ tấn công thử nghiệm với chip của Intel nhưng cũng không loại trừ khả năng những bộ vi xử lí của AMD cũng mắc phải lỗi bảo mật này vì nhiều sản phẩm của công ty này cũng sử dụng kiến trúc x86.

Rất khó khăn để khắc phục lỗ hổng này một cách kịp thời và toàn diện vì Intel không thể phát hành kịp bản cập nhật firmware cho tất cả các con chip đã sản xuất trong gần 20 năm qua. Các nhà sản xuất bo mạch chủ thường chỉ hỗ trợ cho sản phẩm của mình trong thời gian khoảng 5 năm và không phải người dùng nào cũng sẵn sàng và đủ điều kiện để cập nhật cho thiết bị của mình. Vì vậy, cách tốt nhất có lẽ là bạn nên nâng cấp hệ thống của mình với một con chip mới.

Tham khảo: Engadget

Recent posts

Cẩn thận dính mã độc nguy hiểm khi search Google

Cẩn thận dính mã độc nguy hiểm khi search Google

Lợi dụng thói quen tìm kiếm trên Google của nhiều người, tin tặc đã tạo ra nhiều bẫy lừa đảo […]

[WordPress] Hướng dẫn thay đổi thư mục media mặc định trong WordPress

[WordPress] Hướng dẫn thay đổi thư mục media mặc định trong WordPress

Có nhiều lý do khiến bạn muốn thay đổi thư mục mặc định để lưu trữ media (hình ảnh, video,…) […]

Hướng dẫn xác thực số điện thoại cho tài khoản Facebook

Hướng dẫn xác thực số điện thoại cho tài khoản Facebook

Từ ngày 25/12/2024, tất cả các tài khoản mạng xã hội chưa được định danh sẽ bị ngừng hoạt động. […]

Một số người dùng Android có thể sẽ không sử dụng được ứng dụng ngân hàng

Một số người dùng Android có thể sẽ không sử dụng được ứng dụng ngân hàng

Thay đổi này có thể ảnh hưởng đến một bộ phận không nhỏ người dùng ứng dụng ngân hàng trên […]

Tính năng tìm kiếm AI của Google có mặt tại Việt Nam

Tính năng tìm kiếm AI của Google có mặt tại Việt Nam

Tuần này, Google AI Overviews bắt đầu triển khai đến hơn 100 quốc gia, bao gồm Việt Nam và hỗ […]

© 2021 Tạp Chí CNTT. Mr Hoang