据外媒报道,1月3日,网络安全研究人员披露了存在于英特尔、AMD和ARM架构的芯片中的两个安全漏洞,而这能够让黑客盗取几乎所有的现代计算设备中的敏感信息。
英特尔芯片被爆重大安全漏洞主流系统全中招
报道称,第一个漏洞称为“熔断”,其影响的是英特尔芯片,能让黑客绕过由用户运行的应用程序和计算机内存之间的硬件屏障,读取计算机内存数据,并窃取密码。
第二个漏洞称为“幽灵”,影响到英特尔、AMD和ARM架构的芯片,让黑客能够诱骗其他无错误的应用程序放弃机密信息,这几乎影响到了包括笔记本电脑、台式机、智能手机、平板电脑和互联网服务器在内的所有硬件设备。
年以后生产的处理器几乎无一幸免
上海市网信办也提醒广大互联网用户注意:从目前了解情况来看,年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。
包括以英特尔为主,ARM、AMD等大部分主流处理器芯片;Windows、Linux、macOS、Android等主流操作系统都受上述漏洞的影响,尤其以英特尔的芯片受上述漏洞影响最为严重。
相应的,采用这些芯片和操作系统的公有云服务提供商,私有云、电子*务云等基础设施,广大终端用户,都有可能遭遇利用上述漏洞机理发起的组合攻击。
特别需要强调的是,上述漏洞对云计算基础设施的影响是尤为严重的。
上海网信办发布三项应急处置措施
一是密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响。
二是对芯片厂商、操作系统厂商和安全厂商等发布的补丁及时跟踪测试,在做好全面审慎的评估工作基础上,制定修复工作计划,及时安装。
目前,操作系统厂商已经发布补丁更新,如Linux,Apple和Android,微软也已发布补丁更新。CNVD建议用户及时下载补丁进行更新,参考链接:
Linux: