注冊
    閩南網 > 科技 > 軟件應用 > 電腦軟件新聞 > 正文

    CPU熔斷和幽靈漏洞防范指南修復解決方法 安全補丁下載地址

    來源:快科技 2018-01-17 11:39 http://www.iosapp77.com/

      前不久曝光的CPU熔斷和幽靈漏洞安全事件引發業內高度關注。

      1月16日,全國信息安全標準化技術委員,針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引

    CPU熔斷和幽靈漏洞防范指南修復解決方法 安全補丁下載地址

      據介紹,熔斷漏洞利用CPU亂序執行技術的設計缺陷,破壞了內存隔離機制,使惡意程序可越權訪問操作系統內存數據,造成敏感信息泄露。

      而幽靈漏洞利用了CPU推測執行技術的設計缺陷,破壞了不同應用程序間的邏輯隔離,使惡意應用程序可能獲取其它應用程序的私有數據,造成敏感信息泄露。

      熔斷漏洞設計幾乎所有的Intel CPU和部分ARM CPU;幽靈漏洞設計所有的Intel CPU、AMD CPU,以及部分ARM CPU。

      本次披露的漏洞屬于芯片級漏洞,來源于硬件,需要從CPU架構和指令執行機理層面進行修復。主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。

      據了解,該《防范指引》給受漏洞威脅的四類典型用戶,包括云服務提供商、服務器用戶、云租戶、個人用戶等,給出了詳細的防范指引,并提供了部分廠商安全公告和補丁鏈接。

      《防范指引》指出,云服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定升級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;

      云租戶和個人用戶應及時關注云服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時升級,避免受到漏洞的影響。

    部分廠商安全公告和補丁鏈接:

    Intel

    https://security-center.intel.com/

    https://newsroom.intel.cn/press-kits/security-exploits-intel-products/

    AMD

    http://www.amd.com/en/corporate/speculative-execution

    ARM

    https://developer.arm.com/support/security-update

    NVIDIA

    http://nvidia.custhelp.com/app/answers/detail/a_id/4611

    微軟(操作系統)

    https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/ADV180002

    https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in

    蘋果

    https://support.apple.com/zh-cn/HT208394

    Android

    https://googleprojectzero.blogspot.co.at/2018/01/reading-privileged-memory-with-side.html

    https://www.chromium.org/Home/chromium-security/ssca

    https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html

    微軟IE/Edge

    https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/ADV180002

    Firefox

    https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/

    Chrome

    https://www.chromium.org/Home/chromium-security/ssca

    Safari

    https://support.apple.com/zh-cn/HT208394

    原標題:權威!官方發布CPU熔斷和幽靈漏洞防范指引:附補丁下載
    責任編輯:曾少林
    相關閱讀:
    新聞 娛樂 福建 泉州 漳州 廈門
    猜你喜歡:
    熱門評論:
    頻道推薦
  1. 我國哪個景區有“南海圣境”之稱?螞蟻莊園
  2. 知識科普:只有在烈日下才會中暑嗎?螞蟻莊
  3. 我國古代有“樂府雙璧”之稱的是《孔雀東南
  4. 新聞推薦
    @所有人 多項民生禮包加速落地快來查收 三峽大壩變形?專家:又有人在惡意炒作 北京新一波疫情為什么沒出現死亡病例? 戴口罩、一米線 疫情改變了哪些習慣? 呼倫貝爾現幻日奇觀 彩虹光帶環繞太陽
    視覺焦點
    石獅:秋風起,紫菜香 石獅:秋風起,紫菜香
    石獅環灣生態公園內粉黛亂子草盛放 石獅環灣生態公園內粉黛亂子草盛放
    精彩視頻
    【視頻】現場直擊!高考首日泉州學子奔赴考場
    【視頻】現場直擊!高考首日泉州學子奔赴考場
    泉州石獅:海上潑水節 再續兩岸情(視頻)
    泉州石獅:海上潑水節 再續兩岸情(視頻)
    專題推薦
    關注泉城養老服務 打造幸福老年生活
    關注泉城養老服務 打造幸福老年生活

    閩南網推出專題報道,以圖、文、視頻等形式,展現泉州在補齊養老事業短板,提升養老服

    新征程,再出發——聚焦2021年全國兩會
    2020福建高考招錄
     
    48小時點擊排行榜
    海報|2025年高考加油——一舉奪魁 惠安縣“擁軍專科醫院”揭牌暨“明眸皓齒 6月17日油價調整最新消息:下一輪油價是 今日(6月7日)最新油價查詢:92號,95號 “工驛”同行 中國工商銀行泉州分行暖心 南靖實小開展家庭教育活動 賦能“雙減” 【視頻】現場直擊!高考首日泉州學子奔赴 福建25.88萬高考考生 順利開考
    主站蜘蛛池模板: 韩国爱情电影妈妈的朋友| 一本色道无码道在线观看| 波多野结衣作品大全| 国产二级一片内射视频播放| 77777_亚洲午夜久久多人| 成人妇女免费播放久久久| 亚洲AV无码专区国产乱码DVD| 王雨纯脱得一点不剩| 国产v片免费播放| 欧美色图校园春色| 在线亚洲v日韩v| 三级理论在线播放大全| 日韩欧美高清在线观看| 亚洲熟妇少妇任你躁在线观看| 精品视频无码一区二区三区| 国产思思99re99在线观看| 67194成人手机在线| 好妈妈5韩国电影高清中字| 久久久久久亚洲av无码专区| 欧美人与牲动交xxxxbbbb| 好硬好爽好湿好深视频| 久久久精品人妻一区亚美研究所| 欧美日韩久久中文字幕| 免费成人av电影| 色狠台湾色综合网站| 国产真实伦视频在线视频| 99热久久这里只精品国产www| 把水管开水放b里是什么感觉| 乱肉妇岳奶水小说| 欧美牲交a欧美牲交aⅴ久久| 全彩无修本子里番acg| 里番本子库全彩acg亚洲| 国产精品免费大片| 99热精品久久只有精品30| 成人午夜一区二区三区视频| 久久精品国产99国产精品澳门| 欧美日韩免费看| 亚洲视频在线免费看| 精品视频中文字幕| 国产主播在线观看| 成人福利在线视频|