您當前的位置 : 東北網  >  東北網國內  >  國內要聞
搜 索
全國信息安全標准化技術委員會發布《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》
2018-01-19 20:59:26 來源:中國網信網  作者:
關注東北網
微博
Qzone
極光新聞

  全國信息安全標准化技術委員會秘書處(以下簡稱『信安標委秘書處』)針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》(以下簡稱《防范指引》)。

  信安標委秘書處相關負責人表示,熔斷和幽靈漏洞影響范圍覆蓋主流CPU,引發廣泛的關注。相關廠商應及時應對,為產品提供必要的技術支持,有序開展補丁昇級工作,引導用戶提高安全意識,有效控制相關風險,維護用戶利益。

  據介紹,本次披露的漏洞屬於芯片級漏洞,主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。

  《防范指引》就受熔斷和幽靈漏洞威脅的四類典型用戶,包括雲服務提供商、服務器用戶、雲租戶、個人用戶等,給出了詳細的防范指引,並提供了部分廠商安全公告和補丁鏈接。其中,雲服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定昇級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;雲租戶和個人用戶應及時關注雲服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時昇級,避免受到漏洞的影響。《防范指引》全文可通過訪問信安標委網站獲得(www.tc260.org.cn)。

責任編輯:孫宇
圖片版權歸原作者所有,如有侵權請聯系我們,我們立刻刪除。
頻道推薦