最近,微軟公布新一輪漏洞公告,向國內團隊公開致謝——360公司、清華大學硬件安全和密碼芯片實驗室共同發(fā)現了新的CPU漏洞,這一漏洞被歸類為L1TF。這是國內安全人員首次發(fā)現CPU漏洞。
目前發(fā)現,此類漏洞只影響英特爾CPU。360CERT安全專家表示,這次曝出的漏洞,沒有“熔斷”和“幽靈”級別的威力,不能任意獲取內存。并且目前的攻擊方法獨立使用不能精準地獲取目標內存,需要其他漏洞配合才能實現,這就給攻擊者們帶來不小的難度。
但是即便如此,它仍然不可小覷——微軟之前針對CPU漏洞提出的一些緩解措施,如KPTI,對于這一漏洞是無效的。
安全專家表示,本次發(fā)現的漏洞,如果被黑客利用,其極限能力可能對瀏覽器內存數據、虛擬機,甚至內核隱私數據進行盜取。對普通網民來說,你的社交媒體賬號,設置隱私權限的私密相冊等,都可能存在被盜取的風險。不過,由于漏洞利用難度高,且無法獨立直接用于精準竊取隱私,威脅不大,相關用戶無需過分恐慌。
新聞發(fā)布平臺 |科極網 |環(huán)球周刊網 |中國創(chuàng)投網 |教體產業(yè)網 |中國商界網 |互聯快報網 |萬能百科 |薄荷網 |資訊_時尚網 |連州財經網 |劇情啦 |5元服裝包郵 |中華網河南 |網購省錢平臺 |海淘返利 |太平洋裝修網 |勵普網校 |九十三度白茶網 |商標注冊 |專利申請 |啟哈號 |速挖投訴平臺 |深度財經網 |深圳熱線 |財報網 |財報網 |財報網 |咕嚕財經 |太原熱線 |電路維修 |防水補漏 |水管維修 |墻面翻修 |舊房維修 |參考經濟網 |中原網視臺 |財經產業(yè)網 |全球經濟網 |消費導報網 |外貿網 |重播網 |國際財經網 |星島中文網 |上甲期貨社區(qū) |品牌推廣 |名律網 |項目大全 |整形資訊 |整形新聞 |美麗網 |佳人網 |稅法網 |法務網 |法律服務 |法律咨詢 |慢友幫資訊 |媒體采購網 |聚焦網 |參考網
亞洲資本網 版權所有
Copyright © 2011-2020 資本網 All Rights Reserved. 聯系網站:55 16 53 8 @qq.com