預測執行關鍵字列表
漏洞曝光之后,各家芯片廠商、操作系統廠商、瀏覽器廠商,以及云服務廠商,都已先后作出回應,積極采取措施,發布安全公告,并及時推出緩解措施和修復補丁。
Ubuntu資源庫已收錄Intel微代碼更新:可緩解處理器Spectre漏洞影響
有人發現微處理器存在預測執行和預測執行方面的安全隱患,或使得未經授權的人通過旁路攻擊來讀取內存,它就是‘幽靈’(Spectre)漏洞。一名本地攻擊者可借此獲取敏感信息,包括內核內存(公告編號:CVE-2017-5715)。
本文討論最新的CPU漏洞,Meltdown和Spectre,以及當下的解決方案。Google Project Zero以及一些研究人員發現了兩個硬件漏洞并提供了詳細信息,這兩個漏洞會對大部分的桌面和移動設備造成安全影響。
企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號