《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載

2018-01-18
關鍵詞: Intel AMD 芯片 熔斷

全國信息安全標準化技術委員,針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》。

1516161124414010563.jpg

據介紹,熔斷漏洞利用CPU亂序執行技術的設計缺陷,破壞了內存隔離機制,使惡意程序可越權訪問操作系統內存數據,造成敏感信息泄露。

而幽靈漏洞利用了CPU推測執行技術的設計缺陷,破壞了不同應用程序間的邏輯隔離,使惡意應用程序可能獲取其它應用程序的私有數據,造成敏感信息泄露。

熔斷漏洞設計幾乎所有的Intel CPU和部分ARM CPU;幽靈漏洞設計所有的Intel CPU、AMD CPU,以及部分ARM CPU。

本次披露的漏洞屬于芯片級漏洞,來源于硬件,需要從CPU架構和指令執行機理層面進行修復。主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。

據了解,該《防范指引》給受漏洞威脅的四類典型用戶,包括云服務提供商、服務器用戶、云租戶、個人用戶等,給出了詳細的防范指引,并提供了部分廠商安全公告和補丁鏈接。

《防范指引》指出,云服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定升級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;

云租戶和個人用戶應及時關注云服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時升級,避免受到漏洞的影響。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品成年片在线观看| videofree极品另类| 一级片网站在线观看| 99热精品久久| 国产黑丝袜在线| 精品视频一区二区三区| 欧美精品黑人粗大视频| 日韩午夜小视频| 女人18水真多毛片免费观看| 日本高清成本人视频一区| 日韩高清在线播放| 幻女free牲2020交| 国产精品亚洲综合一区在线观看| 国产亚洲精品自在久久| 亚洲高清偷拍一区二区三区| 久久综合综合久久综合| 一a一片一级一片啪啪| 国产麻豆91网在线看| 美国一级大黄一片免费网站| 综合无码一区二区三区| 男生吃女生的jiojio| 最色网在线观看| 女人让男人桶30分钟在线视频| 国产成人涩涩涩视频在线观看 | 老司机在线精品视频| 欧美日韩亚洲国内综合网香蕉| 攵女yin乱合集小丹| 国产精品福利一区二区| 另类孕交videosgratis| 亚洲AV无一区二区三区久久| www.成人在线| 青青草国产在线| 欧美成a人免费观看| 好男人手机在线| 国产又大又黑又粗免费视频 | 精品久久久久久中文字幕一区| 最近日本中文字幕免费完整| 天天躁日日躁狠狠躁av麻豆| 国产在线国偷精品免费看| 亚洲日产韩国一二三四区| 一区二区精品在线观看|