Bài viết này nằm trong series: Toàn cảnh lỗ hổng trên chip Intel, AMD, ARM: Meltdown và Spectre. Mời bạn đọc toàn bộ các bài viết trong series để nắm thông tin cũng như có các bước bảo vệ thiết bị của mình trước hai lỗ hổng bảo mật nghiêm trọng này.
Theo nguồn tin từ The Verge, Microsoft sẽ tự động cập nhật Windows 10 từ 5PM ET/2PM PT hôm nay. Các bản OS cũ cũng được vá nhưng không được cập nhật tự động mà phải thông qua Windows Update thứ Ba tới.
MIcrosoft phát hành bản vá rất nhanh nhưng còn phụ thuộc vào cập nhật firmware từ Intel, AMD và các nhà cung khác. Các phần mềm diệt virus cũng cần cập nhật để đáp ứng thay đổi liên quan tới quyền truy cập kernel.
Lỗ hổng bảo mật nghiêm trọng trên chip Intel
Việc cập nhật firmware và và phần mềm sẽ khiến máy chạy chậm hơn. The Verge cho biết vi xử lý Intel từ Skylake trở lên sẽ không bị chậm nhiều, nhưng các bản cũ hơn sẽ bị ảnh hưởng đáng kể.
Microsoft và Linux bảo vệ bằng cách tách rời bộ nhớ kernel khỏi quy trình xử lý, gọi là Kernel Page Table Isolation. Linux đã được vá hơn 1 tháng trước. Theo CEO của Intel Brian Krzanich, họ đã “được Google thông báo về lỗi này vài tháng trước”. Vụ việc này đã khiến giá chứng khoán của Intel giảm 3%.
CEO của Intel, ông Brian Krzanich
Chi tiết về mức độ nghiêm trọng và vùng phủ sóng của lỗ hổng này đã phần nào sáng tỏ. Theo ZDNet và New York Times, hai lỗ hổng có tên Meltdown và Spectre này ảnh hưởng gần như mọi thiết bị ra đời trong 20 năm qua. Lỗ hổng chiếm quyền bộ nhớ của vi xử lý và khai thác cách vi xử lý chạy song song tác vụ. Kết quả là “kẻ tấn công có thể đánh cắp dữ liệu trên hệ thống”.
Dù AMD phủ nhận chip của mình bị ảnh hưởng nhưng các nhà nghiên cứu Google nói rằng đã mô tả thành công việc tấn công trên CPU FX và PRO của AMD. ARM xác nhận các vi xử lý Cortex-A cũng bị ảnh hưởng. Google Project Zero cũng cung cấp thêm chi tiết về lỗi này, cho biết nó có ảnh hưởng cả Android và ChromeOS, nhưng “việc khai thác trên hầu hết các thiết bị Android là khó và bị hạn chế”. https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
Bản Chrome sắp tới (23/1) cũng sẽ giảm thiểu ảnh hưởng từ lỗi này và bật tính năng Site Isolation. Có thể macOS cũng sẽ được vá một phần trên bản 10.13.2. Apple hiện chưa có bình luận gì.
Các nhà nghiên cứu còn tạo riêng một website cung cấp thông tin chi tiết về Meltdown và Spectre dưới dạng FAQ. https://meltdownattack.com/
Xem thêm: