全國信息安全標準化技術(shù)委員會(huì )發(fā)布《網(wǎng)絡(luò )安全實(shí)踐指南—CPU熔斷和幽靈漏洞防范指引》

時(shí)間:2018-01-19 23:45來(lái)源:大西北網(wǎng) 作者:中國網(wǎng)信網(wǎng). 點(diǎn)擊: 載入中...
  
  全國信息安全標準化技術(shù)委員會(huì )秘書(shū)處(以下簡(jiǎn)稱(chēng)“信安標委秘書(shū)處”)針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關(guān)廠(chǎng)商和安全專(zhuān)家,編制發(fā)布了《網(wǎng)絡(luò )安全實(shí)踐指南—CPU熔斷和幽靈漏洞防范指引》(以下簡(jiǎn)稱(chēng)《防范指引》)。
  
  信安標委秘書(shū)處相關(guān)負責人表示,熔斷和幽靈漏洞影響范圍覆蓋主流CPU,引發(fā)廣泛的關(guān)注。相關(guān)廠(chǎng)商應及時(shí)應對,為產(chǎn)品提供必要的技術(shù)支持,有序開(kāi)展補丁升級工作,引導用戶(hù)提高安全意識,有效控制相關(guān)風(fēng)險,維護用戶(hù)利益。
  
  據介紹,本次披露的漏洞屬于芯片級漏洞,主要影響和風(fēng)險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發(fā)現利用上述漏洞針對個(gè)人用戶(hù)的直接攻擊。
  
  《防范指引》就受熔斷和幽靈漏洞威脅的四類(lèi)典型用戶(hù),包括云服務(wù)提供商、服務(wù)器用戶(hù)、云租戶(hù)、個(gè)人用戶(hù)等,給出了詳細的防范指引,并提供了部分廠(chǎng)商安全公告和補丁鏈接。其中,云服務(wù)提供商和服務(wù)器用戶(hù)應在參考CPU廠(chǎng)商和操作系統廠(chǎng)商建議的基礎上,結合自身環(huán)境制定升級方案,綜合考慮安全風(fēng)險、性能損耗等因素,采取相關(guān)安全措施防范安全風(fēng)險;云租戶(hù)和個(gè)人用戶(hù)應及時(shí)關(guān)注云服務(wù)提供商、操作系統廠(chǎng)商、瀏覽器廠(chǎng)商等提供的安全補丁,及時(shí)升級,避免受到漏洞的影響?!斗婪吨敢啡目赏ㄟ^(guò)訪(fǎng)問(wèn)信安標委網(wǎng)站獲得(www.tc260.org.cn)
(責任編輯:蘇玉梅)
>相關(guān)新聞
  • 國務(wù)院關(guān)稅稅則委員會(huì )發(fā)布公告決定對原產(chǎn)于美國的汽車(chē)及零部
  • 國務(wù)院關(guān)稅稅則委員會(huì )發(fā)布公告決定對原產(chǎn)于美國的約750億美元
  • “一帶一路”國際合作高峰論壇咨詢(xún)委員會(huì )發(fā)布“一帶一路”政
  • 世界互聯(lián)網(wǎng)大會(huì )組委會(huì )第二屆高級別專(zhuān)家咨詢(xún)委員會(huì )發(fā)布《烏鎮
  • 國務(wù)院關(guān)稅稅則委員會(huì )發(fā)布公告決定對原產(chǎn)于美國的部分進(jìn)口商
  • 頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線(xiàn)----------------------------
    推薦內容
    網(wǎng)站簡(jiǎn)介??|? 保護隱私權??|? 免責條款??|? 廣告服務(wù)??|? About Big northwest network??|? 聯(lián)系我們??|? 版權聲明
    隴ICP備08000781號??Powered by 大西北網(wǎng)絡(luò ) 版權所有??建議使用IE8.0以上版本瀏覽器瀏覽
    Copyright???2010-2014?Dxbei Corporation. All Rights Reserved
    亚洲成AV人片一区二区小说_26uuu另类亚洲欧美日本_人妻精品动漫H无码专区_亚洲中文字幕超碰无码资源