如何保護設備免受ZombieLoad攻擊?

如何保護設備免受ZombieLoad攻擊?

近日,在英特爾處理器晶片上發現了一個名為「ZombieLoad」的新漏洞,令用戶擔憂。如果您正在尋找保護設備的方法,那麼您來對地方了。本文將為您提供確保您的設備免受此攻擊所需的所有資訊。

ZombieLoad 會影響 2011 年以來生產的英特爾處理器,因此如果您有使用此英特爾處理器的設備,請繼續閱讀以了解如何保護它。最近,AMD 官方確認其處理器不受 ZombieLoad 影響,因此看來這仍然是 Intel 獨有的漏洞。

如果您擔心您的裝置已被駭客入侵,則需要確保已對作業系統套用了所有最新修補程式和更新。

如何保護設備免受 ZombieLoad 安全漏洞的影響

那麼ZombieLoad是什麼呢?

ZombieLoad 是一個安全漏洞,允許駭客使用利用英特爾硬體缺陷的軟體從受影響的電腦上竊取私人瀏覽歷史記錄、密碼和其他資訊。

ZombieLoad 也稱為 CVE-2018-12130,它利用CPU處理殭屍負載的方式中的漏洞,殭屍負載是處理器無法正確處理的大量數據,導致處理器使用微代碼。(CPU 內部的一個腳本,描述了執行的指令)以防止問題發生。此漏洞允許從程式和應用程式存取敏感資料。

如何檢查受 ZombieLoad 漏洞影響的設備

不幸的是,目前無法檢查您的裝置是否受到 ZombieLoad 漏洞的影響。且防毒軟體網路安全套件無法偵測到此漏洞。但是,如果您使用運行 2011 年以來生產的英特爾處理器的設備,您的設備很可能會受到 ZombieLoad 的攻擊。

Windows 電腦、Mac、基於 Intel 的平板電腦等裝置都容易受到攻擊,除非您使用在 AMD 或 ARM 處理器上執行的裝置。不過,如果您使用的是運行英特爾處理器的設備,則無需過於驚慌,因為這僅證明該設備更容易受到攻擊,並不一定表明它已成為攻擊目標。只需確保您的裝置已更新以盡快防範 ZombieLoad。

如何保護設備免受ZombieLoad攻擊?

如何防禦ZombieLoad CPU漏洞

以下是不同設備上ZombieLoad CPU安全漏洞的修復和防護措施。

如何防範Android設備上的ZombieLoad CPU安全漏洞

儘管大多數 Android 裝置運行 ARM 硬體並且不受 ZombieLoad 的影響,但其他使用 Intel 的 Android 裝置需要更新修補程式。

這些補丁來自您的 Android 裝置的硬體製造商,而不是來自 Google,因此您需要訪問製造商的網站或直接聯繫他們才能在補丁發佈時接收補丁。

您也可以透過開啟 Android 裝置上的設定、前往系統並查看是否有可用的新更新來自行檢查更新。

如何防範 Windows 電腦上的 ZombieLoad CPU 安全漏洞

Windows 電腦和筆記型電腦最有可能受到 ZombieLoad 的攻擊,因為這些裝置大多都在 Intel 硬體上運作。此漏洞影響 Windows 7、Windows XP 電腦以及 Windows 10 電腦。

好消息是,微軟已經發布了 Windows 10 以及先前版本的 Windows 的安全性更新。 Windows 10 將自動下載更新,但為了確保您可以在工作列上的搜尋列中鍵入windows update並選擇「檢查更新」。如果有可用更新,請下載並將其安裝在系統上。您也可以從 Microsoft 支援網站下載 ZombieLoad 的修復程式。

如何修復 Mac 上的 ZombieLoad CPU 安全漏洞

Mac 也受到 ZombieLoad 的影響,它發布了針對macOS Mojave 10.14.5的 ZombieLoad 補丁,適用於 2011 年以來發布的每台 Mac 和 MacBook,該補丁還包括瀏覽器 Safari 的更新。

然而,如果應用所有這些補丁,某些 Mac 的性能似乎會下降 40%。希望蘋果和英特爾能夠共同努力,盡量減少對性能的影響。

還有針對運行 macOS Sierra 和macOS High Sierra的 Mac 的更新。 iPhone 和 iPad 不受此漏洞影響。

對於舊版的 macOS,請密切注意 Mac App Store,查看是否有 OS X 或 macOS 的任何新更新,以確保您的裝置運行最新版本的作業系統。

如何修復Linux上的ZombieLoad CPU安全漏洞

ZombieLoad 也會影響在 Intel 硬體上運行的 Linux 機器。穩定的 Linux 核心維護者 Greg Kroah-Hartman 宣布發布 Linux 核心 5.1.2。同時,發行版開發團隊也發布了錯誤修復。紅帽宣布,紅帽企業 Linux (RHEL) 5 到最新版本 RHEL 8 以及紅帽虛擬化和紅帽 OpenStack 也受到此漏洞的影響。

紅帽一直在為其產品開發核心安全更新,因此請確保您安裝了最新更新。但是,這些補丁可能會導致效能問題。

Canonical 是流行的 Ubuntu Linux 發行版背後的公司,也發布了有關如何對抗 ZombieLoad 的資訊。

如何修復 Chromebook 上的 ZombieLoad 漏洞

如果您使用 Chromebook,您將自動受到 ZombieLoad 的保護,因為 Chrome 作業系統會自動更新,最新版本 - Chrome OS 74 會停用超線程以防止 ZombieLoad 漏洞。

這可能會影響效能,但 Google 正在努力在 Chrome OS 75 中添加針對 ZombieLoad 的措施。

如何保護 Firefox 和 Chrome 免受 ZombieLoad 的影響

Mozilla 也表示,它正在致力於針對 macOS 版 Firefox 網路瀏覽器進行長期修復,並且已經為 Firefox Beta 和 Firefox Nightly 版本提供了修補程式。據 Mozilla 稱,他們不需要為 Windows 和 Linux 上的 Firefox 用戶採取任何操作。

如果您使用 Google 的 Chrome 網路瀏覽器,Google 建議確保其執行的作業系統(無論是 Windows、Linux 還是 macOS)已更新至最新版本。

祝您成功!


什麼是虛擬專用伺服器(VPS)?

什麼是虛擬專用伺服器(VPS)?

虛擬專用伺服器 (VPS) 是一種感覺像是專用/專用伺服器的虛擬伺服器,儘管它安裝在運行多個作業系統的實體電腦上。

如何找到最快的 DNS 來優化網路速度

如何找到最快的 DNS 來優化網路速度

哪種 DNS 選項最適合優化網路速度?如何知道 DNS 是否優於競爭對手?閱讀本文以找到最快的 DNS 並優化您的網路速度。

什麼是文件伺服器?

什麼是文件伺服器?

文件伺服器是電腦網路中的中央伺服器實例,允許連接的客戶端存取伺服器的儲存容量。該術語包括部署此類伺服器所需的硬體和軟體。

Windows 10 簽章有何特別之處?

Windows 10 簽章有何特別之處?

大多數電腦使用者都熟悉 Windows 10 S、專業版和企業版。那什麼是Windows 10簽名呢?讓我們透過下面的文章來了解一下吧!

什麼是網路 TAP?它如何幫助保護系統?

什麼是網路 TAP?它如何幫助保護系統?

網路 TAP 是放置在網路中的硬體設備,特別是放置在兩個連接的網路設備(例如交換器、路由器或防火牆)之間以監視網路流量的硬體設備。

什麼是 Acunetix?關於 Acunetix 網站漏洞掃描工具您需要了解的信息

什麼是 Acunetix?關於 Acunetix 網站漏洞掃描工具您需要了解的信息

商業市場上有許多可用的工具,Acunetix 就是其中之一。那什麼是 Acunetix?它能為您做些什麼?以下是您需要了解的有關此工具的資訊。

當今十大最佳滲透測試支援工具

當今十大最佳滲透測試支援工具

雖然有多種滲透測試工具可供選擇是件好事,但有這麼多工具執行類似的功能,但很難選擇哪一個為您提供最佳價值。

如何將 ISO 映像檔燒錄到 CD 和 DVD

如何將 ISO 映像檔燒錄到 CD 和 DVD

在備份和加密資料的過程中,有時需要將ISO鏡像檔案燒錄到CD或DVD上以供必要的情況使用。

Windows 10 工作管理員縮圖檢視中要做的 9 件事

Windows 10 工作管理員縮圖檢視中要做的 9 件事

第一次在 Windows 10 中開啟工作管理員時,您可以看到該工具的縮圖。以下是您可以透過 Windows 10 中的工作管理員縮圖視圖執行的所有操作。

如何在 Windows 10 中變更新聞接收國家/地區和新聞欄位置

如何在 Windows 10 中變更新聞接收國家/地區和新聞欄位置

您可以選擇接收新聞的國家/地區,將新聞欄工具放置在螢幕底部、任務欄上,或將其移至桌面的側面或頂部,具體取決於您的偏好。