久久久91-久久久91精品国产一区二区-久久久91精品国产一区二区三区-久久久999国产精品-久久久999久久久精品

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

國家工業信息安全發展研究中心發布關于“熔斷”和“幽靈”網絡安全高危漏洞的風險通報
  • 點擊數:5587     發布時間:2018-01-16 22:18:00
  • 分享到:
2018年1月3日,美國谷歌(Google)公司安全團隊Project Zero披露了2組、共3個高危漏洞,分別是“熔斷” (Meltdown,漏洞編號為CVE-2017-5754)和“幽靈”(Spectre,漏洞編號為 CVE-2017-5753、CVE-2017-5715),該漏洞影響英特爾(Intel)、美國超微半導體公司(AMD)等廠商生產的主流中央處理器(CPU)并導致用戶敏感信息泄露。
關鍵詞:

2018年1月3日,美國谷歌(Google)公司安全團隊Project Zero披露了2組、共3個高危漏洞,分別是“熔斷” (Meltdown,漏洞編號為CVE-2017-5754)和“幽靈”(Spectre,漏洞編號為 CVE-2017-5753、CVE-2017-5715),該漏洞影響英特爾(Intel)、美國超微半導體公司(AMD)等廠商生產的主流中央處理器(CPU)并導致用戶敏感信息泄露。現就具體情況通報如下:

一、漏洞分析

“熔斷”和“幽靈”漏洞利用了CPU芯片硬件層面亂序執行機制的缺陷,使得低權限的惡意訪問者可以突破內存隔離,發動側信道攻擊。在未被許可的情況下讀取同一系統中的其他進程或同一主機上其他虛擬機內存中的敏感信息,包括密碼、帳戶信息、加密密鑰或理論上存儲在內核內存中的任何內容。該漏洞打破了云平臺基于虛擬化隔離技術的安全假設,任何虛擬機的租戶或者不法分子可以通過利用該漏洞跨賬戶、跨虛擬機竊取其他用戶的資料,這將給全球云計算基礎設施的安全性帶來嚴重威脅。

二、對策建議

(一)建議工業企業、工業控制系統廠商及工業控制系統安全企業密切跟蹤漏洞進展,同時建議有關工業企業在修補漏洞或采取其他措施之前,要充分評估補丁可能帶來的風險。

(二)按照《工業控制系統信息安全防護指南》要求,開展工業控制系統及工控主機的安全防護工作。一是做好安全配置,定期進行配置審計;二是通過邊界防護設備對工控網絡與企業網或互聯網的邊界進行安全防護;三是強化登錄賬戶及密碼,避免弱口令;四是關閉不必要的HTTP、FTP、TELNET等高風險服務,確需遠程訪問的,使用虛擬專用網絡(VPN)進行接入;五是高度關注Web安全,對網站的弱口令、SQL注入、XSS、文件上傳等漏洞進行及時修復。


熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 操日韩美女 | 猫咪人成免费网站在线观看 | 亚洲欧美精品一区二区 | 国产成人精品第一区二区 | 欧美日韩国产另类在线观看 | 色亚洲视频 | 国产成人高清亚洲一区久久 | 拍拍拍无挡视频免费全程1000 | 欧美一区二区三区在线 | 国产亚洲欧美日本一二三本道 | 国产精品嫩草影院在线播放 | 国产精品 视频一区 二区三区 | 狠狠五月天中文字幕 | 欧美成人精品不卡视频在线观看 | 精品日产一区二区三区手机 | 日韩做爰在线观看免费 | 国产亚洲精品久久久999小说 | 免费日本黄色网址 | 久久国产免费观看精品3 | 黄片毛片在线观看 | 污黄在线观看 | 久久国产精品国产自线拍免费 | 国产福利写真视频在线观看 | 久久久精品久久视频只有精品 | 久久国产视频精品 | 一级特黄毛片 | 老外一级毛片免费看 | 欧美做a一级视频免费观看 欧美做a欧美 | 久久h | 97超在线 | 美女批日起爽在线观看 | 毛片毛片毛片毛片毛片怎么 | 国产入口在线观看 | 亚洲一级特黄特黄的大片 | 国产伦精品一区二区三区免 | 久久亚洲国产成人精品性色 | 黑人巨茎xxx免费视频 | 国产欧美日韩综合一区二区三区 | 激情另类国内一区二区视频 | 久久九九综合 | 成人免费a视频 |