最近,微軟公布新一輪漏洞公告,向國(guó)內(nèi)團(tuán)隊(duì)公開(kāi)致謝——360公司、清華大學(xué)硬件安全和密碼芯片實(shí)驗(yàn)室共同發(fā)現(xiàn)了新的CPU漏洞,這一漏洞被歸類為L(zhǎng)1TF。這是國(guó)內(nèi)安全人員首次發(fā)現(xiàn)CPU漏洞。
目前發(fā)現(xiàn),此類漏洞只影響英特爾CPU。360CERT安全專家表示,這次曝出的漏洞,沒(méi)有“熔斷”和“幽靈”級(jí)別的威力,不能任意獲取內(nèi)存。并且目前的攻擊方法獨(dú)立使用不能精準(zhǔn)地獲取目標(biāo)內(nèi)存,需要其他漏洞配合才能實(shí)現(xiàn),這就給攻擊者們帶來(lái)不小的難度。
但是即便如此,它仍然不可小覷——微軟之前針對(duì)CPU漏洞提出的一些緩解措施,如KPTI,對(duì)于這一漏洞是無(wú)效的。
安全專家表示,本次發(fā)現(xiàn)的漏洞,如果被黑客利用,其極限能力可能對(duì)瀏覽器內(nèi)存數(shù)據(jù)、虛擬機(jī),甚至內(nèi)核隱私數(shù)據(jù)進(jìn)行盜取。對(duì)普通網(wǎng)民來(lái)說(shuō),你的社交媒體賬號(hào),設(shè)置隱私權(quán)限的私密相冊(cè)等,都可能存在被盜取的風(fēng)險(xiǎn)。不過(guò),由于漏洞利用難度高,且無(wú)法獨(dú)立直接用于精準(zhǔn)竊取隱私,威脅不大,相關(guān)用戶無(wú)需過(guò)分恐慌。
新聞發(fā)布平臺(tái) |科極網(wǎng) |環(huán)球周刊網(wǎng) |中國(guó)創(chuàng)投網(wǎng) |教體產(chǎn)業(yè)網(wǎng) |中國(guó)商界網(wǎng) |互聯(lián)快報(bào)網(wǎng) |萬(wàn)能百科 |薄荷網(wǎng) |資訊_時(shí)尚網(wǎng) |連州財(cái)經(jīng)網(wǎng) |劇情啦 |5元服裝包郵 |中華網(wǎng)河南 |網(wǎng)購(gòu)省錢平臺(tái) |海淘返利 |太平洋裝修網(wǎng) |勵(lì)普網(wǎng)校 |九十三度白茶網(wǎng) |商標(biāo)注冊(cè) |專利申請(qǐng) |啟哈號(hào) |速挖投訴平臺(tái) |深度財(cái)經(jīng)網(wǎng) |深圳熱線 |財(cái)報(bào)網(wǎng) |財(cái)報(bào)網(wǎng) |財(cái)報(bào)網(wǎng) |咕嚕財(cái)經(jīng) |太原熱線 |電路維修 |防水補(bǔ)漏 |水管維修 |墻面翻修 |舊房維修 |參考經(jīng)濟(jì)網(wǎng) |中原網(wǎng)視臺(tái) |財(cái)經(jīng)產(chǎn)業(yè)網(wǎng) |全球經(jīng)濟(jì)網(wǎng) |消費(fèi)導(dǎo)報(bào)網(wǎng) |外貿(mào)網(wǎng) |重播網(wǎng) |國(guó)際財(cái)經(jīng)網(wǎng) |星島中文網(wǎng) |上甲期貨社區(qū) |品牌推廣 |名律網(wǎng) |項(xiàng)目大全 |整形資訊 |整形新聞 |美麗網(wǎng) |佳人網(wǎng) |稅法網(wǎng) |法務(wù)網(wǎng) |法律服務(wù) |法律咨詢 |慢友幫資訊 |媒體采購(gòu)網(wǎng) |聚焦網(wǎng) |參考網(wǎng)
亞洲資本網(wǎng) 版權(quán)所有
Copyright © 2011-2020 資本網(wǎng) All Rights Reserved. 聯(lián)系網(wǎng)站:55 16 53 8 @qq.com