精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

針對(duì)芯片漏洞 信安標(biāo)委發(fā)布網(wǎng)絡(luò)安全防范指引

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2018-01-17 17:24:54 本文摘自:北京晨報(bào)網(wǎng)

針對(duì)最近曝出的兩大芯片漏洞,昨日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(簡稱“信安標(biāo)委”)發(fā)布《網(wǎng)絡(luò)安全實(shí)踐指南—CPU熔斷和幽靈漏洞防范指引》(簡稱《防范指引》)。

最近有研究人員在英特爾芯片中發(fā)現(xiàn)兩個(gè)關(guān)鍵漏洞,稱攻擊者可以利用漏洞從APP運(yùn)行內(nèi)存中竊取數(shù)據(jù),引發(fā)了廣泛關(guān)注和擔(dān)憂。隨后英特爾承認(rèn)這些漏洞存在,但并非是英特爾芯片獨(dú)有的缺陷。

信安標(biāo)委指出,CPU熔斷(Meltdown)和幽靈(Spectre)漏洞影響范圍覆蓋主流CPU。其中,熔斷漏洞涉及幾乎所有的英特爾CPU和部分ARM CPU;幽靈漏洞涉及所有的英特爾CPU、AMD CPU,以及部分ARM CPU。

這兩大芯片級(jí)漏洞,主要影響和風(fēng)險(xiǎn)包括竊取內(nèi)存數(shù)據(jù)、造成敏感信息泄露等。信安標(biāo)委指出,上述漏洞只能讀取數(shù)據(jù),不能修改數(shù)據(jù),遠(yuǎn)程利用難度較大,尚未監(jiān)測到利用上述漏洞的真實(shí)攻擊案例。

該《防范指引》就受熔斷和幽靈漏洞威脅的四類典型用戶,包括云服務(wù)提供商、服務(wù)器用戶、云租戶、個(gè)人用戶等,給出了詳細(xì)的防范指引,并提供了部分廠商安全公告和補(bǔ)丁鏈接。

其中,針對(duì)個(gè)人用戶,《防范指引》指出,盡管上述漏洞影響極為廣泛,但利用條件較為苛刻,攻擊成功率低。建議關(guān)注各操作系統(tǒng)廠商、瀏覽器廠商、整機(jī)廠商等的安全公告,采用系統(tǒng)自帶的系統(tǒng)升級(jí)工具或第三方提供的漏洞管理工具下載和安裝補(bǔ)丁,從而避免漏洞的影響。同時(shí),個(gè)人用戶應(yīng)安裝并及時(shí)更新防病毒軟件,并養(yǎng)成良好上網(wǎng)習(xí)慣,不輕易瀏覽不信任的網(wǎng)站,不輕易點(diǎn)擊來源不明的網(wǎng)頁鏈接,提高安全防范意識(shí)。北京晨報(bào)記者 焦立坤

關(guān)鍵字:內(nèi)存數(shù)據(jù)CPU網(wǎng)絡(luò)安全

本文摘自:北京晨報(bào)網(wǎng)

x 針對(duì)芯片漏洞 信安標(biāo)委發(fā)布網(wǎng)絡(luò)安全防范指引 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動(dòng)態(tài) → 正文

針對(duì)芯片漏洞 信安標(biāo)委發(fā)布網(wǎng)絡(luò)安全防范指引

責(zé)任編輯:editor006 |來源:企業(yè)網(wǎng)D1Net  2018-01-17 17:24:54 本文摘自:北京晨報(bào)網(wǎng)

針對(duì)最近曝出的兩大芯片漏洞,昨日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)(簡稱“信安標(biāo)委”)發(fā)布《網(wǎng)絡(luò)安全實(shí)踐指南—CPU熔斷和幽靈漏洞防范指引》(簡稱《防范指引》)。

最近有研究人員在英特爾芯片中發(fā)現(xiàn)兩個(gè)關(guān)鍵漏洞,稱攻擊者可以利用漏洞從APP運(yùn)行內(nèi)存中竊取數(shù)據(jù),引發(fā)了廣泛關(guān)注和擔(dān)憂。隨后英特爾承認(rèn)這些漏洞存在,但并非是英特爾芯片獨(dú)有的缺陷。

信安標(biāo)委指出,CPU熔斷(Meltdown)和幽靈(Spectre)漏洞影響范圍覆蓋主流CPU。其中,熔斷漏洞涉及幾乎所有的英特爾CPU和部分ARM CPU;幽靈漏洞涉及所有的英特爾CPU、AMD CPU,以及部分ARM CPU。

這兩大芯片級(jí)漏洞,主要影響和風(fēng)險(xiǎn)包括竊取內(nèi)存數(shù)據(jù)、造成敏感信息泄露等。信安標(biāo)委指出,上述漏洞只能讀取數(shù)據(jù),不能修改數(shù)據(jù),遠(yuǎn)程利用難度較大,尚未監(jiān)測到利用上述漏洞的真實(shí)攻擊案例。

該《防范指引》就受熔斷和幽靈漏洞威脅的四類典型用戶,包括云服務(wù)提供商、服務(wù)器用戶、云租戶、個(gè)人用戶等,給出了詳細(xì)的防范指引,并提供了部分廠商安全公告和補(bǔ)丁鏈接。

其中,針對(duì)個(gè)人用戶,《防范指引》指出,盡管上述漏洞影響極為廣泛,但利用條件較為苛刻,攻擊成功率低。建議關(guān)注各操作系統(tǒng)廠商、瀏覽器廠商、整機(jī)廠商等的安全公告,采用系統(tǒng)自帶的系統(tǒng)升級(jí)工具或第三方提供的漏洞管理工具下載和安裝補(bǔ)丁,從而避免漏洞的影響。同時(shí),個(gè)人用戶應(yīng)安裝并及時(shí)更新防病毒軟件,并養(yǎng)成良好上網(wǎng)習(xí)慣,不輕易瀏覽不信任的網(wǎng)站,不輕易點(diǎn)擊來源不明的網(wǎng)頁鏈接,提高安全防范意識(shí)。北京晨報(bào)記者 焦立坤

關(guān)鍵字:內(nèi)存數(shù)據(jù)CPU網(wǎng)絡(luò)安全

本文摘自:北京晨報(bào)網(wǎng)

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號(hào)-6 京公網(wǎng)安備 11010502049343號(hào)

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 南陵县| 赣州市| 新蔡县| 新沂市| 凤翔县| 迁西县| 岗巴县| 浮山县| 内丘县| 双峰县| 巫溪县| 岑巩县| 永平县| 红桥区| 堆龙德庆县| 永平县| 长垣县| 广水市| 新巴尔虎右旗| 繁昌县| 乐山市| 东台市| 都江堰市| 会昌县| 大方县| 安新县| 大洼县| 清河县| 沿河| 宜都市| 本溪市| 株洲市| 宁明县| 佛山市| 鹤峰县| 东台市| 卫辉市| 长海县| 洱源县| 阿图什市| 南川市|