這一次由Intel服務器CPU產品誘發的安全事故現在規模正式擴大,確認波及到ARM和AMD,也就是說,近二十年來生產的幾乎一切手機、電腦、云計算產品都在風險之列。
安全人員將兩個新的漏洞 命名為 Meltdown(熔斷)和Spectre(幽靈) ,前者允許低權限、用戶級別的應用程序“越界”訪問系統級的內存,從而造成數據泄露。
而Spectre則可以騙過安全檢查程序,使得應用程序訪問內存的任意位置。
目前, Meltdown已經被Linux、macOS修復,谷歌也號稱修復(應該是安卓) ,至于Windows,解釋如下:
1、Windows Insider用戶在過去兩個月也就是去年就已經修復了。
2、今晨,微軟面向Windows 10正式版用戶發布了 緊急安全更新KB4056892 , 升級后系統版本號迭代到 Build 16299.192。
不過, Spectre由于復雜度更高、極為頑固,暫時還無解,修復正在進行中。
2018年01月08日
上一篇:
下一篇:
所有手機電腦中招 Win10緊急更新:修復重大漏洞
添加時間: