全國信息安全標準化技術委員會發布《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》
發布日期:2018-02-06 來源: 中國網信網 瀏覽次數:323
核心提示:全國信息安全標準化技術委員會秘書處(以下簡稱信安標委秘書處)針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織
全國信息安全標準化技術委員會秘書處(以下簡稱“信安標委秘書處”)針對近期披露的CPU熔斷(Meltdown)和幽靈(Spectre)漏洞,組織相關廠商和安全專家,編制發布了《網絡安全實踐指南—CPU熔斷和幽靈漏洞防范指引》(以下簡稱《防范指引》)。
信安標委秘書處相關負責人表示,熔斷和幽靈漏洞影響范圍覆蓋主流CPU,引發廣泛的關注。相關廠商應及時應對,為產品提供必要的技術支持,有序開展補丁升級工作,引導用戶提高安全意識,有效控制相關風險,維護用戶利益。
據介紹,本次披露的漏洞屬于芯片級漏洞,主要影響和風險包括竊取內存數據、造成敏感信息泄漏等。目前尚未發現利用上述漏洞針對個人用戶的直接攻擊。
《防范指引》就受熔斷和幽靈漏洞威脅的四類典型用戶,包括云服務提供商、服務器用戶、云租戶、個人用戶等,給出了詳細的防范指引,并提供了部分廠商安全公告和補丁鏈接。其中,云服務提供商和服務器用戶應在參考CPU廠商和操作系統廠商建議的基礎上,結合自身環境制定升級方案,綜合考慮安全風險、性能損耗等因素,采取相關安全措施防范安全風險;云租戶和個人用戶應及時關注云服務提供商、操作系統廠商、瀏覽器廠商等提供的安全補丁,及時升級,避免受到漏洞的影響。《防范指引》全文可通過訪問信安標委網站獲得(www.tc260.org.cn)。
推薦圖文
推薦資訊
- 油價跌勢“崩盤”!11月24日調整后92號汽油,11月25日麥價如何?
- 點燃數字引擎!2024滬港數字經濟協同高質量發展論壇在江橋舉行
- 順豐沖刺港股IPO,10月旺季營收勁增高達241億元
- 因提供誤導性信息,聯儲證券經紀人被罰!3家券商經紀業務5天共收5張罰單
- 世界鋼鐵協會:10月全球粗鋼產量為1.512億噸 同比提高0.4%
- 臨高開展創業成果展示交流會
- “持續是一種信仰”中國太保壽險2024年藍鯨協會年度峰會圓滿召開
- 業績增速連年下降,航空工業、中國電科的供應商今日申購 | 打新早知道
- 助力中小企業加快對接資本市場,“文化+科技”行業最新政策培訓會舉辦
- 人保健康:因傭金數據不真實等被罰22萬元,年內收多張罰單
點擊排行
- “百億”夢碎后,洽洽食品如何走出增長困局?
- 深入理解多重共線性: 基本原理、影響、檢驗與修正策略
- 啤酒、白酒賽道競爭加劇,華潤啤酒難尋第二增長曲線
- 國家稅務總局:1-9月支持科技創新和制造業發展減稅降費退稅超2萬億元
- 不用開股票賬戶!A500指數ETF聯接基金助力場外一鍵布局A股核心!
- A股回購熱潮繼續,A500ETF(159339)翻紅,四川長虹、聞泰科技漲停丨ETF觀察
- 風電混塔滲透率今年將達60%,整機商或成行業主導
- 中鹽集團成員企業,復合肥龍頭今日申購 | 打新早知道
- 美股漲勢擴大至非科技股,但財報季將有不同答案?
- 蘭州銀行前三季度“增利不增收”,資產質量又現波動,不良率增至1.83%達三年來峰值