看看新闻APP

扫描二维码下载APP

下载APP
登录

⁺

历史

⁺

收藏

⁺

订阅

个人中心
退出登录

上海市网信办发布处理器内核高危漏洞预警:英特尔芯片最严重

时讯

2018-01-05 17:09:26 看看新闻Knews综合

1月4日,国家信息安全漏洞共享平台(CNVD)收录了CPU处理器内核的Meltdown漏洞(CNVD-2018-00303)和Spectre漏洞(CNVD-2018-00302和CNVD-2018-00304)。利用上述漏洞,攻击者可以绕过内存访问的安全隔离机制,使用恶意程序来获取操作系统和其他程序的被保护数据,造成内存敏感信息泄露。CNVD对该漏洞的综合评级为“高危”。

1月5日上午,上海市网信办向本市各关键信息基础设施主管和运营单位发出预警通报,要求各单位启动网络安全应急预案,并采取应对措施。

上海市网信办提醒广大互联网用户注意:从目前了解情况来看,1995年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。包括以英特尔为主,ARM、AMD等大部分主流处理器芯片;Windows、Linux、macOS、Android等主流操作系统都受上述漏洞的影响,尤其以英特尔的芯片受上述漏洞影响最为严重。相应的,采用这些芯片和操作系统的公有云服务提供商,私有云、电子政务云等基础设施,广大终端用户,都有可能遭遇利用上述漏洞机理发起的组合攻击。特别需要强调的是,上述漏洞对云计算基础设施的影响是尤为严重的。

应急处置措施:

从市网信办所掌握的情况来,该漏洞几乎覆盖本市全部连接互联网的关键信息基础设施。市网信办接到漏洞通报后立即启动应急预案,已向本市各关键信息基础设施主管和运营单位发出预警通报,要求各单位启动网络安全应急预案,并采取以下应对措施:

一是密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响。

二是对芯片厂商、操作系统厂商和安全厂商等发布的补丁及时跟踪测试,在做好全面审慎的评估工作基础上,制定修复工作计划,及时安装。

目前,操作系统厂商已经发布补丁更新,如Linux, Apple和Android,微软也已发布补丁更新。CNVD建议用户及时下载补丁进行更新,参考链接:

Linux:http://appleinsider.com/articles/18/01/03/apple-has-already-partially-implemented-fix-in-macos-for-kpti-intel-cpu-security-flaw

Android:https://source.android.com/security/bulletin/2018-01-01

Microsoft:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002

Amazon:https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/

ARM:https://developer.arm.com/support/security-update

Google:https://googleprojectzero.blogspot.co.at/2018/01/reading-privileged-memory-with-side.html

Intel:https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

Red Hat:https://access.redhat.com/security/vulnerabilities/speculativeexecution

Nvidia:https://forums.geforce.com/default/topic/1033210/nvidias-response-to-speculative-side-channels-cve-2017-5753-cve-2017-5715-and-cve-2017-5754/

Xen:https://xenbits.xen.org/xsa/advisory-254.html

三是进一步加强关键信息基础设施网络安全防护工作,加强网络安全防护和威胁情报收集工作,发生网络安全事件及时向市网信办报告。

上海市网信办将持续关注该漏洞的发展情况并酌情采取进一步的应对措施。

点赞
收藏
分享
用手机看
关键词: 处理器漏洞英特尔

推荐视频

“探店”网红白冰偷税超900万元被查 税务部门公布案件细节
时讯2026/04/28
00:30
南京一派出所副所长“做局”诱使6名未成年人吸毒
时讯2026/04/25
中国国民党前主席洪秀柱访问上海:两岸必须完成和平统一的终极目标
浦江同舟2026/04/27
00:32
印尼获赠航母 将成亚洲第五个拥有航母的国家
时讯2天前
00:06
周乐伟主动投案 曾任格力集团董事长
时讯3天前
00:31
藏车子后备箱!男子从内地偷运51公斤盒饭回澳门
时讯2026/04/27
00:13
因说“斩首”赖清德被起诉 “馆长”二次开庭拒认罪
时讯3天前
00:06
谈判僵持之际!伊朗称将发动前所未有的军事行动
时讯3天前
01:31
特朗普告诉普京:帮我们之前,先结束自己的战争
环球交叉点2天前
01:41
公安部严禁“不合理考评指标” 编造假案为何屡禁不止
东方快评2026/04/26
01:52
上海医保新政落地!5月起配药这部分费用提高了
时讯23小时前
00:37
美国富豪巨资非洲打猎 被5头大象当场踩死
时讯2026/04/25
00:15
郑丽文:对主张“台独”的 大陆绝不会手下留情
时讯2026/04/28
01:07
2万海员被困霍尔木兹 中国船员:刷国旗保命!
一眼看天下22小时前
00:40
终结支付信贷捆绑!花呗 白条等面临重大调整
时讯2026/04/25
01:00
5.6折!3.37亿元!浙江老板正“捡漏”五星级酒店
时讯1天前
01:05
特朗普下达“击沉令” 战争又将一触即发?
子午观潮2026/04/25
00:06
王毅会见贝尔伯克:不能任由谁拳头硬谁说了算
时讯3天前
00:08
“向东看”!就在本周!这两国政要即将访华
时讯2026/04/27
02:07
美伊冲突 “糊里糊涂开始 糊里糊涂结束”了?
东方快评13小时前
看看新闻
  • 关于我们
  • 广告服务
  • 联系我们
  • 投诉建议
  • 友情链接
  • 产品服务
  • 法律条款
网上有害信息举报专区
  • 互联网违法和不良信息举报
  • 上海互联网举报中心
儿童色情信息举报专区

举报电话:021-62870000

举报邮箱:service@kankanews.com

网络社会征信网
上海工商电子标识
广播电视节目制作经营许可证:(沪)字第510号 互联网新闻信息服务许可证:31120240001 网络文化经营许可证:沪网文[2018]4466-313号 互联网ICP备:沪ICP备10207042号-1 沪ICP备10207042号-4 网视备(沪)02020000020-1号 违法与不良信息举报邮箱:service@kankanews.com

剑网行动举报电话:12318(市文化执法总队)、021-64334547(市版权局)

Copyright © 2016 Kankanews.com Inc. All Rights Reserved. 看东方(上海)传媒有限公司 版权所有

看看新闻APP
沪公网安备 31010602001114号