咨询热线

400-123-4657

网站公告: 诚信为本,市场在变,诚信永远不变...
NEWS 星空app

service phone 400-123-4657

“星空app最新版下载app”官方发布CPU熔断和幽灵漏洞防范指引:附补丁下载

点击量:647    时间:2024-11-09
更多
  本文摘要:1月16日,全国信息安全标准化技术委员,针对近期透露的CPU熔断(Meltdown)和幽灵(Spectre)漏洞,的组织涉及厂商和安全性专家,编成公布了《网络安全实践中指南—CPU熔断和幽灵漏洞防止提示》。

1月16日,全国信息安全标准化技术委员,针对近期透露的CPU熔断(Meltdown)和幽灵(Spectre)漏洞,的组织涉及厂商和安全性专家,编成公布了《网络安全实践中指南—CPU熔断和幽灵漏洞防止提示》。据介绍,熔断漏洞利用CPU乱序执行技术的设计缺失,毁坏了内存隔绝机制,使恶意程序可越权采访操作系统内存数据,导致脆弱信息泄漏。而幽灵漏洞利用了CPU推断继续执行技术的设计缺失,毁坏了有所不同应用程序间的逻辑隔绝,使蓄意应用程序有可能提供其它应用程序的私有数据,导致脆弱信息泄漏。

熔断漏洞设计完全所有的IntelCPU和部分ARMCPU;幽灵漏洞设计所有的IntelCPU、AMDCPU,以及部分ARMCPU。本次透露的漏洞归属于芯片级漏洞,源于硬件,必须从CPU架构和指令继续执行机理层面展开修缮。

主要影响和风险还包括盗取内存数据、导致脆弱信息外泄等。目前仍未找到利用上述漏洞针对个人用户的必要反击。据理解,该《防止提示》给不受漏洞威胁的四类典型用户,还包括云服务提供商、服务器用户、云租户、个人用户等,得出了详尽的防止提示,并获取了部分厂商安全性公告和补丁链接。

《防止提示》认为,云服务提供商和服务器用户不应在参照CPU厂商和操作系统厂商建议的基础上,融合自身环境制订升级方案,综合考虑到安全性风险、性能损耗等因素,采行涉及安全措施防止安全性风险;云租户和个人用户不应及时注目云服务提供商、操作系统厂商、浏览器厂商等获取的安全补丁,及时升级,防止受到漏洞的影响。


本文关键词:星空app,星空app最新版下载app,星空app官方下载最新版本官网版下载

本文来源:星空app-www.vwgzxf0851.com

地址:四川省甘孜藏族自治州白玉县会路大楼799号    电话:400-123-4657    传真:+86-123-4567
版权所有:Copyright © 2009-2024 www.vwgzxf0851.com. 星空app科技 版权所有   ICP备案编号:ICP备31029716号-6