当前位置:首页 > IT > 正文内容

Intel处理器Meltdown、Spectre 安全漏洞事件

admin7年前 (2018-01-08)IT954

安全漏洞信息描述

北京时间2018年01月03日,Intel处理器芯片被爆出存严重安全漏洞,该漏洞事件源于芯片硬件层面的设计BUG,可导致操作系统内核信息泄露、应用程序越权访问系统内核数据等问题。漏洞披露前,阿里云已与Intel同步关键安全信息,并持续就修复方案做验证。


漏洞名称:

Intel处理器存在严重芯片级漏洞

 

官方评级:

高危


漏洞描述:

由于计算机处理器芯片在实现上存在安全缺陷,无法通过正确判断将低权限的应用程序访存与内核高权限的访问分开,使得攻击者可以绕过内存访问的安全隔离边界,在内核中读取操作系统和其他程序的内存数据,造成敏感信息泄露风险。

根据披露的攻击细节和阿里云技术团队的综合分析,本次针对英特尔处理器漏洞有两种攻击方法,分别为Meltdown和Spectre。Meltdown涉及CVE编号CVE-2017-5753和CVE-2017-5715,而Spectre涉及CVE编号CVE-2017-5754。

•    bounds check bypass (CVE-2017-5753)

•    branch target injection (CVE-2017-5715)

•    rogue data cache load (CVE-2017-5754)


扫描二维码推送至手机访问。

版权声明:本文由小龙的博客发布,如需转载请注明出处。

本文链接:https://xl.cndyun.com/post/201.html

“Intel处理器Meltdown、Spectre 安全漏洞事件” 的相关文章

如何搭建个人网站

如何搭建个人网站

【腾讯云的1001种玩法】从0到1搭建自己的互联网领地本文转载自腾讯云   作者:姜学栋 项目简介通过使用腾讯云多种产品(CVM、CDN、CDB、COS、SSL证书)并配合使用知名 CMS 系统 WordPress,从无到有打造一个自己在互联网空间中的自留地。项目架构CDN(内容...

在 Ubuntu 14.04 服务器上部署 Hexo 博客

在 Ubuntu 14.04 服务器上部署 Hexo 博客

在 Ubuntu 14.04 服务器上部署 Hexo 博客本文转载自腾讯云  作者:宋秉金除了闷头专研技术之外,程序员还需要不断地写作进行技术积累,写博客是其中最重要的方式之一。商业博客平台不少,但是更符合程序员背景的方案,是自己开发一个博客平台或者使用开源的博客平台。开源的博客平台多如牛...

浅谈腾讯云万象优图1

浅谈腾讯云万象优图1

1. 体验与说明1.1 开发准备开发者使用OCR功能之前,需要先注册腾讯云账号,并创建图片空间,添加密钥,具体操作步骤如下:1) 前往腾讯云•万象优图控制台注册账号;如果已经注册账号,请跳过此步骤;2) 在腾讯云•万象优图控制台创建一个图片空间,获取空间名称(bucket)和项目ID;如果已创建过图...

云计算向公共资源演化之路

专题不断更新中,敬请期待! 来源:腾讯云...

小龙的博客首个app上线

小龙的博客首个app上线

小龙的博客首个app上线APP 0.0.1 版下载地址:http://app.wlong.pw/dblog/DBlog1.apkAPP 0.0.1 加固版下载地址:http://app.wlong.pw/dblog/DBlogW1.apk...

公益网站上线第三天访问数据统计的分析

公益网站上线第三天访问数据统计的分析

公益网站上线第三天,我通过第三方访问数据的统计做了一些分析,前十位原始数据如下:微信分享会根据分享的不同,为原始链接拼接如下参数:朋友圈   from=timeline&isappinstalled=0微信群   from=groupmessage&isappin...