亚洲资本网 > 资讯 > 国际 > 正文
微软致谢360 中国公司首次发现CPU漏洞
2018-08-17 16:52:45来源: 北京晨报

最近,微软公布新一轮漏洞公告,向国内团队公开致谢——360公司、清华大学硬件安全和密码芯片实验室共同发现了新的CPU漏洞,这一漏洞被归类为L1TF。这是国内安全人员首次发现CPU漏洞。

目前发现,此类漏洞只影响英特尔CPU。360CERT安全专家表示,这次曝出的漏洞,没有“熔断”和“幽灵”级别的威力,不能任意获取内存。并且目前的攻击方法独立使用不能精准地获取目标内存,需要其他漏洞配合才能实现,这就给攻击者们带来不小的难度。

但是即便如此,它仍然不可小觑——微软之前针对CPU漏洞提出的一些缓解措施,如KPTI,对于这一漏洞是无效的。

安全专家表示,本次发现的漏洞,如果被黑客利用,其极限能力可能对浏览器内存数据、虚拟机,甚至内核隐私数据进行盗取。对普通网民来说,你的社交媒体账号,设置隐私权限的私密相册等,都可能存在被盗取的风险。不过,由于漏洞利用难度高,且无法独立直接用于精准窃取隐私,威胁不大,相关用户无需过分恐慌。

关键词: 微软 中国 漏洞

专题新闻
  • 河南最大扶贫搬迁社区飘起幸福“年味儿”
  • 虽说万物皆可盘 但盘得住时光的才是王牌
  • 霍尔果斯:冯小刚等明星资本大撤离
  • 开心麻花电影频出
  • 男频IP为何“武不动乾坤,斗不破苍穹”
  • 《铁血战士》北美市场票房跳水 又玩坏一个大IP?

京ICP备2021034106号-51

Copyright © 2011-2020  资本网   All Rights Reserved. 联系网站:55 16 53 8 @qq.com