《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

2018-01-18
關鍵詞: Intel AMD 芯片 熔斷

全國信息安全標準化技術委員,針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》。

1516161124414010563.jpg

據介紹,熔斷漏洞利用CPU亂序執行技術的設計缺陷,破壞了內存隔離機制,使惡意程序可越權訪問操作系統內存數據,造成敏感信息泄露。

而幽靈漏洞利用了CPU推測執行技術的設計缺陷,破壞了不同應用程序間的邏輯隔離,使惡意應用程序可能獲取其它應用程序的私有數據,造成敏感信息泄露。

熔斷漏洞設計幾乎所有的Intel CPU和部分ARM CPU;幽靈漏洞設計所有的Intel CPU、AMD CPU,以及部分ARM CPU。

本次披露的漏洞屬于芯片級漏洞,來源于硬件,需要從CPU架構和指令執行機理層面進行修復。主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。

據了解,該《防范指引》給受漏洞威脅的四類典型用戶,包括云服務提供商、服務器用戶、云租戶、個人用戶等,給出了詳細的防范指引,并提供了部分廠商安全公告和補丁鏈接。

《防范指引》指出,云服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定升級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;

云租戶和個人用戶應及時關注云服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時升級,避免受到漏洞的影響。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品美女久久久久AV福利| 我要看WWW免费看插插视频| 人人妻人人澡人人爽欧美精品| 色婷婷亚洲综合| 国产寡妇树林野战在线播放| 4399理论片午午伦夜理片| 天堂亚洲国产日韩在线看| 一级人做人a爰免费视频| 无翼乌无遮挡h肉动漫在线观看| 久久综合热88| 欧美xxxxx喷潮| 亚洲日本中文字幕天天更新| 波多野结衣办公室33分钟| 你是我的女人中文字幕高清| 精品国产三级a∨在线观看| 国产v亚洲v天堂无码| 久久久久中文字幕| 日韩视频免费一区二区三区| 亚洲国产成人精品无码区二本 | jizz国产丝袜18老师美女| 忘忧草日本在线播放www| 中文字幕一区二区在线播放| 日日操夜夜操免费视频| 久久久国产乱子伦精品| 日韩一区二区三区在线播放 | 国产又黄又爽胸又大免费视频| 国产免费女女脚奴视频网| 天天碰天天摸天天操| 一本久到久久亚洲综合| 性无码专区无码| 一级片免费观看| 成人乱码一区二区三区AV| 中国国语毛片免费观看视频| 成年入口无限观看免费完整大片| 久久久久国产精品| 日日夜夜综合网| 中日韩精品无码一区二区三区| 日产亚洲一区二区三区| 丰满岳乱妇一区二区三区| 我要看特级毛片| 久久91精品国产91久久小草|