财新传媒
财新传媒
1111111
财新通行证
公司

处理器漏洞威胁 信安标委发布防范指引

2018年01月17日 13:33
T中
可能受漏洞影响的四类用户包括云服务提供商、服务器用户、云租户、个人用户。信安标委给出具体防范指引,并提供相关厂商的安全公告和补丁链接

  【财新网】(实习记者 钱童)芯片级漏洞危机持续引关注,相关政府部门出台漏洞防范指引。1月16日,全国信息安全标准化技术委员会(下称“信安标委”)发布《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》(下称《防范指引》),引导受威胁用户防范熔断和幽灵漏洞,控制漏洞补丁升级所带来的负面影响。

  此次披露的熔断和幽灵漏洞属于芯片级漏洞,影响范围覆盖主流CPU,主要影响和风险包括窃取内存数据、造成敏感信息泄漏等。信安标委表示,熔断和幽灵漏洞的利用代码已披露,但上述漏洞只能读取数据,不能修改数据,远程利用难度较大,目前尚未监测到利用这两类漏洞的真实攻击案例。

责任编辑:覃敏
版面编辑:张柘

首席赞赏官虚位以待

财新网所刊载内容之知识产权为财新传媒及/或相关权利人专属所有或持有。未经许可,禁止进行转载、摘编、复制及建立镜像等任何使用。

如有意愿转载,请发邮件至hello@caixin.com,获得书面确认及授权后,方可转载。

推荐阅读
财新移动
说说你的看法...
分享
取消
发送
注册
 分享成功