關于英特爾處理器高危漏洞的風險預警
發布日期:2018-01-05
各校園網用戶:
1月3日,美國TheRegister、AppleInsider等多家科技新聞網站報道,英特爾x86處理器在底層設計方面存在兩個高危漏洞——”崩潰“(Meltdown)和”幽靈“(Spectre)。1995年之后生產的所有英特爾處理器,以及使用這些處理器的Windows、Linux和MacOS等操作系統都可能受到影響。此外,ARM、AMD兩種處理器也受到影響。 據外媒報道,利用該漏洞攻擊者可以在其登錄的設備上越權竊取數據,還可以突破云平臺的虛擬化隔離,跨賬戶竊取其他虛擬用戶的數據。英特爾本身無法采用固件升級方式修復該漏洞,只能在操作系統層面進行修復,Windows、Linux、MacOS等操作系統都需要更新。
CNVD關于上述漏洞的安全公告,詳見:http://www.cnvd.org.cn/webinfo/show/4353 微軟于1月3日發布補丁,詳見:https://support.microsoft.com/en-us/help/4073229/windows-protect-device-against-chip-related-security-vulnerability 綠盟科技關于Intel處理器漏洞威脅通告,詳見:http://blog.nsfocus.net/intel-meltdownspectre/ 。
目前,此漏洞的攻擊利用工具已經在互聯網上傳播。請各校園網用戶做好升級和修復工作,防止遭受攻擊和損失。
網絡信息技術中心
2018年1月5日