当前位置:首页 > IT > 正文内容

Intel处理器Meltdown、Spectre 安全漏洞事件

admin7年前 (2018-01-08)IT897

安全漏洞信息描述

北京时间2018年01月03日,Intel处理器芯片被爆出存严重安全漏洞,该漏洞事件源于芯片硬件层面的设计BUG,可导致操作系统内核信息泄露、应用程序越权访问系统内核数据等问题。漏洞披露前,阿里云已与Intel同步关键安全信息,并持续就修复方案做验证。


漏洞名称:

Intel处理器存在严重芯片级漏洞

 

官方评级:

高危


漏洞描述:

由于计算机处理器芯片在实现上存在安全缺陷,无法通过正确判断将低权限的应用程序访存与内核高权限的访问分开,使得攻击者可以绕过内存访问的安全隔离边界,在内核中读取操作系统和其他程序的内存数据,造成敏感信息泄露风险。

根据披露的攻击细节和阿里云技术团队的综合分析,本次针对英特尔处理器漏洞有两种攻击方法,分别为Meltdown和Spectre。Meltdown涉及CVE编号CVE-2017-5753和CVE-2017-5715,而Spectre涉及CVE编号CVE-2017-5754。

•    bounds check bypass (CVE-2017-5753)

•    branch target injection (CVE-2017-5715)

•    rogue data cache load (CVE-2017-5754)


扫描二维码推送至手机访问。

版权声明:本文由小龙的博客发布,如需转载请注明出处。

本文链接:https://xl.cndyun.com/post/201.html

“Intel处理器Meltdown、Spectre 安全漏洞事件” 的相关文章

如何快速部署国人开源的 Java 博客系统 Tale

如何快速部署国人开源的 Java 博客系统 Tale

如何快速部署国人开源的 Java 博客系统 Tale转载自腾讯云  作者:宋秉金除了闷头专研技术之外,程序员还需要不断地写作进行技术积累,写博客是其中最重要的方式之一。商业博客平台不少,但是更符合程序员背景的方案,是自己开发一个博客平台或者使用开源的博客平台。开源的博客平台多如牛毛,而且不...

浅谈腾讯云万象优图1

浅谈腾讯云万象优图1

1. 体验与说明1.1 开发准备开发者使用OCR功能之前,需要先注册腾讯云账号,并创建图片空间,添加密钥,具体操作步骤如下:1) 前往腾讯云•万象优图控制台注册账号;如果已经注册账号,请跳过此步骤;2) 在腾讯云•万象优图控制台创建一个图片空间,获取空间名称(bucket)和项目ID;如果已创建过图...

CNDyun宣传片3

CNDyun宣传片3

当前浏览器不能支持视频播放,请采用chrome或IE9以上浏览器原创内容转载需注明...

等待备案是漫长的

等待备案是漫长的

年初因为对win域名备案主页一直闭站,3月14日至今,漫长的等待,途径2次备案驳回,腾讯云都提示我内蒙备案很难通过,他们也不知道为什么,建议在北京备案。给管局打电话工作日也没人接。我大内蒙网站备案就这么难?公安备案都早已下来,只盼望这几天备案通过。...

云计算向公共资源演化之路-腾讯云

当前浏览器不能支持视频播放,请采用chrome或IE9以上浏览器 视频载入中... 转载腾讯云...

Linux 系统 tmp 目录的安全设置

Linux 系统 tmp 目录的安全设置

在Linux系统中,至少有两个目录保存着系统的临时文件,一个就是 /tmp,另外一个是 /var/tmp。这两个目录有一个共同点就是所有用户在该目录下拥有可读写,可执行的权限,参考截图:因为两个目录的权限的问题,攻击者可以把病毒或者木马文件放到这些临时目录下,用于信息的收集或者伪装运行系统的程序而实...