当前位置:首页 > 黑客教程 > 正文内容

谷歌安全博客披露“ 英特尔内核漏洞 ”更多细节

访客56年前 (1970-01-01)黑客教程846

去年的时候,Google 旗下 Project Zero 团队发现了一个由 CPU “ 预测执行 ” 导致的严重安全漏洞,而它也是一项被大多数现代处理器使用的性能优化方案。根据研究人员 Jann Horn 的演示,恶意攻击者可借此读取不该被它访问到的系统内存。某个未经授权的一方,可能在系统内存中读取到一些敏感信息,比如密码、加密密钥、或者在应用程序中打开的其它机密信息。

测试还表明,在一台虚拟机上发起的攻击,甚至能够访问到主机的物理内存。基于此,还可以获取在同一主机上、不同虚拟机的内存读取访问。

该漏洞影响许多 CPU,包括来自英特尔、AMD、ARM 的芯片,以及搭配运行的设备和操作系统。在获悉这种新型攻击的之一时间,谷歌安全和产品开发团队就积极动员了起来,以保护自家系统和用户数据。

万幸的是,谷歌现已更新了系统和受影响的产品,可以防止这类新型攻击。此外他们还与业内的软硬件制造商合作,帮助保护更广泛的客户,这些努力包括协作分析和开发新奇的缓解措施。

受到该漏洞影响的 Google 产品、以及它们当前的状态,可移步至这个页面查看:

https://support.google.com/faqs/answer/7622138

鉴于这种攻击类型相当新颖,Google 只列出了当前已知的攻击方式和缓解措施。在某些情况下,用户和客户需要采取额外的步骤,才能确保他们已经用上了受保护的版本。

下面是当前已给出的产品清单:(未列出的 Google 产品需要用户自行采取额外的保护措施)

● Android(请更新至最新的安全补丁);

● Google Apps / G Suite(含 Gmail、日历、网盘等);

● Google Chrome(需采取部分额外措施);

● Google Chrome OS(含 Chromebook);

● Google Cloud Platform(需采取部分额外措施);

● Google Home / Chromecast(无需采取额外措施);

● Google Wifi / OnHub(无需采取额外措施)。

需要指出的是,这个列表和产品的状态可能随着新的进展而改变,必要的情况下,Google 安全团队会对这篇博客的内容进行修改和更新:

https://security.googom/2018/01/todays-cpu-vulnerability-what-you-need.htmlleblog.c

稿源:cnBeta, 封面源自 *** ;

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/34070.html

“谷歌安全博客披露“ 英特尔内核漏洞 ”更多细节” 的相关文章

黑客演示入侵电影制片人 Mac 计算机 证明 macOS 无法主动抵御网络威胁

近日,两位安全研究人员成功入侵了亿万富翁兼电影制片人 Jeffrey Katzenberg 的 Mac 计算机,意味着 macOS 设备并不能自动抵御网络威胁。虽然没有提到特定的 macOS 设备型号,深谙社会工程的 SocialProof Security 首席执行官 Rachel Tobac 还...

美政府悬赏 1000 万美元来寻找能够识别或定位俄黑客组织 Sandworm 成员的信息

据TechCrunch报道,美国政府通过悬赏1000万美元来寻找能够识别或定位黑客组织Sandworm成员的信息,从而加大了对六名俄罗斯情报官员的追捕力度。黑客组织Sandworm的成员为俄罗斯军事情报部门GRU的一个部门工作–以对关键基础设施,包括食品供应和能源部门发起破坏性和毁灭性的网络攻击而闻...

不少 WordPress 网站被注入恶意脚本 对乌克兰网站发起 DDoS 攻击

不少 WordPress 网站正在遭受黑客们的攻击,通过注入的恶意脚本,利用访问者的浏览器对乌克兰网站进行分布式拒绝服务攻击。今天,MalwareHunterTeam 发现一个 WordPress 网站被入侵使用这个脚本,针对十个网站进行分布式拒绝服务(DDoS)攻击。 这些网站包括乌克兰政府机构、...

TrickBot 团伙转移阵地,Emotet 成新选择

Hackernews 编译,转载请注明出处: TrickBot 是一个臭名昭著的“ Windows 犯罪软件即服务”(Windows crimeware-as-a-service,简称 caa)解决方案,被各种黑客用来提供下一阶段的有效载荷,比如勒索软件。TrickBot似乎正在做...

研究人员为关键基础设施系统创建自我意识以抵御黑客攻击

随着勒索软件和世界各地其他网络攻击的增加,系统运营商更加担心复杂的 “虚假数据注入 “攻击,即黑客向其提供虚假的数据,欺骗电脑系统和人员,使其认为操作正常。然后,攻击者扰乱了工厂关键机器的功能,导致其运行不良或故障。当安全人员意识到他们被欺骗时,为时已晚,造成了灾难性的后果。 普渡大学的Hany A...

美警署文件服务器发生数据泄露 黑客威胁不交付赎金就曝光线人信息

近日,Babuk Locker 勒索软件团伙在网站上曝光了哥伦比亚大都会警察局的内部服务器文件,威胁如何不支付赎金,就释出警方调查和线人的相关信息。华盛顿特区警察局公共发言人 Sean Hickman 在致外媒 The Record 的一封电子邮件中称,其已知晓内部文件服务器上发生了未经授权的访问。...

评论列表

野欢怙棘
3年前 (2022-06-20)

努力包括协作分析和开发新奇的缓解措施。受到该漏洞影响的 Google 产品、以及它们当前的状态,可移步至这个页面查看:https://support.google.com/faqs/answer/7622138鉴于这种攻击类型相当新颖,Google 只列出了当前已知的攻击

性许猫卆
3年前 (2022-06-20)

、AMD、ARM 的芯片,以及搭配运行的设备和操作系统。在获悉这种新型攻击的第一时间,谷歌安全和产品开发团队就积极动员了起来,以保护自家系统和用户数据。万幸的是,谷歌现已更新了系统和受影响的产品,可以防止这类新型攻击。此外他们还与业内的软硬件制造商合作,帮助保护更广泛

竹祭望喜
3年前 (2022-06-20)

(含 Chromebook);● Google Cloud Platform(需采取部分额外措施);● Google Home / Chromecast(无需采取额外措施);● Google Wifi / OnHub(无需采取额外措施)。需要指出的是,这个列表和产品的状态可能随着新的进展而改变,必

弦久礼忱
3年前 (2022-06-20)

全补丁);● Google Apps / G Suite(含 Gmail、日历、网盘等);● Google Chrome(需采取部分额外措施);● Google Chrome OS(含 Chromebook);● Google Cloud Platform(需采

掩吻寰鸾
3年前 (2022-06-20)

,Google 只列出了当前已知的攻击方式和缓解措施。在某些情况下,用户和客户需要采取额外的步骤,才能确保他们已经用上了受保护的版本。下面是当前已给出的产品清单:(未列出的 Google 产品需要用户自行采取额

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。