《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

2018-01-18
關鍵詞: Intel AMD 芯片 熔斷

全國信息安全標準化技術委員,針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》。

1516161124414010563.jpg

據介紹,熔斷漏洞利用CPU亂序執行技術的設計缺陷,破壞了內存隔離機制,使惡意程序可越權訪問操作系統內存數據,造成敏感信息泄露。

而幽靈漏洞利用了CPU推測執行技術的設計缺陷,破壞了不同應用程序間的邏輯隔離,使惡意應用程序可能獲取其它應用程序的私有數據,造成敏感信息泄露。

熔斷漏洞設計幾乎所有的Intel CPU和部分ARM CPU;幽靈漏洞設計所有的Intel CPU、AMD CPU,以及部分ARM CPU。

本次披露的漏洞屬于芯片級漏洞,來源于硬件,需要從CPU架構和指令執行機理層面進行修復。主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。

據了解,該《防范指引》給受漏洞威脅的四類典型用戶,包括云服務提供商、服務器用戶、云租戶、個人用戶等,給出了詳細的防范指引,并提供了部分廠商安全公告和補丁鏈接。

《防范指引》指出,云服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定升級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;

云租戶和個人用戶應及時關注云服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時升級,避免受到漏洞的影響。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美视频自拍偷拍| 鲁啊鲁视频在线精品| 成人无遮挡裸免费视频在线观看| 亚洲国产精品无码久久久秋霞2 | 亚洲Aⅴ在线无码播放毛片一线天| 粗暴hd另类另类| 国产午夜精品一二区理论影院| 97久久综合精品久久久综合| 成人看片黄a毛片| 久草免费手机视频| 欧美色图一区二区| 六月丁香婷婷天天在线| 韩国三级黄色片| 国产精品久久久久久久久99热| free性video西欧极品| 无码人妻少妇久久中文字幕| 亚洲一区二区三区免费观看| 爱情岛论坛亚洲永久入口口| 啪啪调教所29下拉式免费阅读 | 好吊妞视频这里有精品| 久久亚洲精品无码aⅴ大香| 欧美国产一区二区| 免费a级毛片无码| 美女被免费视频网站| 国产女人aaa级久久久级| 2022国产麻豆剧果冻传媒入口 | 亚洲欧洲精品视频在线观看| 精品一区二区三区在线视频| 国产丝袜视频一区二区三区| 国产私拍福利精品视频网站| 国产精品美女久久久久久2018 | 欧美日韩精品久久免费| 免费一级毛片在线观看| 老熟女高潮一区二区三区| 国产成人久久一区二区三区 | 成年女人男人免费视频播放 | 国产精品无码素人福利不卡| chinese国产xxxx实拍| 成人区人妻精品一区二区不卡视频| 久久国产精品免费一区二区三区 | 极品丝袜乱系列集合大全目录|