據外電報道,繼英特爾周三承認該公司芯片設計中存在的兩個漏洞,將影響到包括筆記本電腦、臺式機、智能手機、平板電腦和互聯網服務器在內的所有硬件設備之后,該公司在周四又表示,已為過去5年制造的絕大多數處理器發布了補丁,且更多的更新將會陸續發布。
“英特爾已為過去5年制造的絕大多數處理器發布了補丁,”英特爾在聲明中稱。“到下周末,英特爾預計將為超過90%的過去5年制造的處理器發布補丁。”
在英特爾承認處理器架構設計的漏洞之后,網絡安全研究人員詳細披露了這兩個安全漏洞。他們表示,它們存在于英特爾、AMD和ARM架構的芯片當中,能夠讓黑客盜取幾乎所有的現代計算設備中的敏感信息。
其中一個漏洞只存在于英特爾芯片中,但另一個漏洞影響到了包括筆記本電腦、臺式機、智能手機、平板電腦和互聯網服務器在內的所有硬件設備。英特爾和ARM堅持認為,該問題不屬于設計缺陷,但仍要求用戶下載補丁,對操作系統進行更新來修復它。“手機、PC、所有的一切都將受到影響,但影響會因為產品的不同而有區別,”英特爾首席執行官科再齊(Brian Krzanich)周三在接受采訪時表示。
科再齊還稱,他對黑客尚未利用這一漏洞“相對自信”,且整個產業攜手處理這一問題已有幾個月時間。“我們沒有發現有黑客利用這一漏洞的事例,現在測試的修補程序是為了防止未來的黑客攻擊,”他說。他還表示,谷歌的研究人員“不久之前”告知公司的芯片存在安全漏洞,英特爾將從下周起著手修復這一漏洞。有報道稱,谷歌在去年6月就已向英特爾通報了漏洞一事。
谷歌互聯網安全項目Project Zero的研究人員和來自數個國家的學術界和科技產業研究人員,共同發現了上述兩個安全漏洞。第一款漏洞稱為“熔斷”(Meltdown)。它影響的是英特爾芯片,讓黑客繞過由用戶運行的應用程序和計算機內存之間的硬件屏障,能夠讓黑客讀取計算機內存數據,并竊取密碼。第二個漏洞稱為“幽靈”(Spectre),影響到英特爾、AMD和ARM架構的芯片,讓黑客能夠誘騙其他無錯誤的應用程序放棄機密信息。研究人員表示,微軟和蘋果兩家公司已為用戶發布了受“熔斷”影響的臺式機補丁。
當然,受上述兩個漏洞影響的芯片能夠追溯到5年之前的產品。英特爾官方網站上提供的信息顯示,能夠受到上述漏洞影響的英特爾產品最早能夠追溯到2008年。英特爾表示,并不只是該公司一家公司提供了補丁,“系統制造商、操作系統提供商和其他一些公司目前均向用戶提供系統補丁。”
除去漏洞問題外,科再奇在去年年底拋售所持的公司股票被指涉嫌內幕交易。去年11月29日,科再奇通過拋售持股和執行股票期權套現2400萬美元。當時科再齊拋售持股的行為曾吸引外界關注,原因是在去年年底拋售持股之后,他只持有25萬股英特爾股票--這也是他與英特爾簽訂的雇傭協議所要求的最低持股數量。考慮到科再奇拋售持股的時間節點,預計他的套現操作將面臨更多的詳查。
科再奇在10月30日就已制定了持股拋售計劃。對于科再奇是否個人在知道安全漏洞一事后制定該持股拋售計劃,或者是安全漏洞在科再奇的持股拋售計劃中扮演了重要角色這一問題,英特爾發言人未予置評。需要主要到的時間節點是:科再奇的持股拋售計劃制定于10月30日,而英特爾已官方承認在6月就已掌握了安全漏洞問題。
截至目前,美國證券交易委員會對是否將調查科再奇套現涉及內幕交易一事未予置評。不過英特爾發言人對此表示,科再奇的套現屬于常規股票交易計劃的一部分,與近期爆發的芯片漏洞事件無任何關聯。該發言人在聲明中表示:“科再奇拋售持股與芯片漏洞沒有關系。他繼續按照公司準則的要求持有股票。”
一些華爾街分析師認為,此次漏洞事件將會讓英特爾的商譽受到影響。包括AMD和英偉達等競爭對手,可以把此事件作為他們的“營銷優勢”,推廣自己的產品。針對AMD芯片也受到影響的報道,該公司已明確表態:由于AMD架構不同這一因素,我們相信“AMD處理器當前幾乎沒有風險。”
繼本周三股價大跌3.39%之后,英特爾股價周四盤中一度逆市大跌5%以上,股價至42.69美元。至收盤時,英特爾股價下跌0.83美元,跌幅為1.83%,報收于44.43美元。過去52周,英特爾最低股價為33.23美元,最高股價為47.64美元。按照周四的收盤價計算,英特爾市值約為2079億美元。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...