都昌网

微文
发表于: 2018-1-9 08:53:48 | 只看该作者 |只看大图 |倒序浏览

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x


据外媒报道,1月3日,网络安全研究人员披露了存在于英特尔、AMD和ARM架构的芯片中的两个安全漏洞,而这能够让黑客盗取几乎所有的现代计算设备中的敏感信息。 


英特尔芯片被爆重大安全漏洞 主流系统全中招


报道称,第一个漏洞称为“熔断”,其影响的是英特尔芯片,能让黑客绕过由用户运行的应用程序和计算机内存之间的硬件屏障,读取计算机内存数据,并窃取密码。


第二个漏洞称为“幽灵”,影响到英特尔、AMD和ARM架构的芯片,让黑客能够诱骗其他无错误的应用程序放弃机密信息,这几乎影响到了包括笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的所有硬件设备。


1995年以后生产的处理器几乎无一幸免


上海市网信办也提醒广大互联网用户注意:从目前了解情况来看,1995年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。

包括以英特尔为主,ARM、AMD等大部分主流处理器芯片;Windows、Linux、macOS、Android等主流操作系统都受上述漏洞的影响,尤其以英特尔的芯片受上述漏洞影响最为严重。

相应的,采用这些芯片和操作系统的公有云服务提供商,私有云、电子政务云等基础设施,广大终端用户,都有可能遭遇利用上述漏洞机理发起的组合攻击。

特别需要强调的是,上述漏洞对云计算基础设施的影响是尤为严重的。

上海网信办发布三项应急处置措施

一是密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响。


二是对芯片厂商、操作系统厂商和安全厂商等发布的补丁及时跟踪测试,在做好全面审慎的评估工作基础上,制定修复工作计划,及时安装。



目前,操作系统厂商已经发布补丁更新,如Linux, Apple和Android,微软也已发布补丁更新。CNVD建议用户及时下载补丁进行更新,参考链接:

Linux:http://appleinsider.com/articles/18/01/03/apple-has-already-partially-implemented-fix-in-macos-for-kpti-intel-cpu-security-flaw

Android:https://source.android.com/security/bulletin/2018-01-01

Microsoft:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002

Amazon:https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/

ARM:https://developer.arm.com/support/security-update

Google:https://googleprojectzero.blogspot.co.at/2018/01/reading-privileged-memory-with-side.html

Intel:https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

Red Hat:https://access.redhat.com/security/vulnerabilities/speculativeexecution

Nvidia:https://forums.geforce.com/default/topic/1033210/nvidias-response-to-speculative-side-channels-cve-2017-5753-cve-2017-5715-and-cve-2017-5754/

Xen:https://xenbits.xen.org/xsa/advisory-254.html



三是进一步加强关键信息基础设施网络安全防护工作,加强网络安全防护和威胁情报收集工作,发生网络安全事件及时向市网信办报告。


英特尔声明正在解决


英特尔表示正在与其他芯片厂商合作解决这一问题。不过有研究人员称,一旦打补丁,计算机性能可能会下降5%到30%,但英特尔表示,任何性能影响都由工作负载决定,对于一般用户来说,并不显著,并且会随着时间的推移得到缓解。


在英特尔发布声明后,AMD和ARM都表示将积极与合作伙伴防止安全漏洞出现,不过均没明确承认自己的新品有所缺陷。



源:央视财经、网信上海

编辑:梁武健

编审:胡武龙


24384.jpg (17.24 KB, 下载次数: 9)

24384.jpg
跳转到指定楼层

都昌网 - 论坛版权1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与都昌网享有帖子相关版权
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和都昌网的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、本帖部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责
6、如本帖侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
7、都昌网管理员和版主有权不事先通知发贴者而删除本文

孙勇
发表于: 2018-1-9 08:55:02 | 只看该作者

佩服佩服!
why
发表于: 2018-1-10 13:12:23 | 只看该作者

没人回帖。。。我来个吧
法师的忧伤
发表于: 2018-1-10 13:55:03 | 只看该作者

路过的帮顶
轩言
发表于: 2018-1-10 17:10:28 | 只看该作者

为保住菊花,这个一定得回复!
lyping1981
发表于: 2018-1-10 22:05:49 | 只看该作者

楼下的接上
清风扶露
发表于: 2018-1-11 09:02:47 | 只看该作者

广告位,,坐下看看
人生感叹
发表于: 2018-1-11 10:05:40 | 只看该作者

好,很好,非常好!
有何妨
发表于: 2018-1-12 08:48:42 | 只看该作者

啊啊啊啊啊啊啊啊啊啊啊
叶脉
发表于: 2018-1-14 08:05:47 | 只看该作者

站位支持
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|隐私条例|手机版|小黑屋|商务合作|

[loop]
{title}
{summary}……(阅读全文)

GMT+8, 2025-1-2 05:01 , Processed in 0.296878 second(s), 84 queries .

©CopyRight 2014-2016 DCXW.ORG Inc All Rights Reserved. 都昌网 版权所有:九江市罗莎数码影视有限公司

( ICP备案号:赣ICP备14006325号 )