上海网信办发布处理器内核高危漏洞预警
来源:中国网科技 发布时间:2018-01-05 18:11:42

上海市互联网信息办公室今日在其微信公众号上发布预警通报称,1月4日,国家信息安全漏洞共享平台(CNVD)收录了CPU处理器内核的Meltdown漏洞(CNVD-2018-00303)和Spectre漏洞(CNVD-2018-00302和CNVD-2018-00304)。利用上述漏洞,攻击者可以绕过内存访问的安全隔离机制,使用恶意程序来获取操作系统和其他程序的被保护数据,造成内存敏感信息泄露。CNVD对该漏洞的综合评级为“高危”。1月5日上午,上海市网信办向本市各关键信息基础设施主管和运营单位发出预警通报,要求各单位启动网络安全应急预案,并采取应对措施。

上海市网信办提醒互联网用户注意,从目前了解情况来看,1995年以来大部分量产的处理器均有可能受上述漏洞的影响,且涉及大部分通用操作系统。包括以英特尔为主,ARM、AMD等大部分主流处理器芯片;Windows、Linux、macOS、Android等主流操作系统都受上述漏洞的影响,尤其以英特尔的芯片受上述漏洞影响最为严重。相应的,采用这些芯片和操作系统的公有云服务提供商,私有云、电子政务云等基础设施,广大终端用户,都有可能遭遇利用上述漏洞机理发起的组合攻击。特别需要强调的是,上述漏洞对云计算基础设施的影响是尤为严重的。

应急处置措施方面,上海网信办表示,从所掌握的情况来,该漏洞几乎覆盖本市全部连接互联网的关键信息基础设施。接到漏洞通报后立即启动应急预案,已向本市各关键信息基础设施主管和运营单位发出预警通报,要求各单位启动网络安全应急预案,并采取以下应对措施:

一是密切跟踪该漏洞的最新情况,及时评估漏洞对本单位系统的影响。

二是对芯片厂商、操作系统厂商和安全厂商等发布的补丁及时跟踪测试,在做好全面审慎的评估工作基础上,制定修复工作计划,及时安装。

三是进一步加强关键信息基础设施网络安全防护工作,加强网络安全防护和威胁情报收集工作,发生网络安全事件及时向市网信办报告。

上海市网信办表示,将持续关注该漏洞的发展情况并酌情采取进一步的应对措施。

标签: 上海 内核 漏洞

猜你喜欢

可以投影的手机有哪些 投影手机有哪些弊端?

现在手机是我们日常生活中必不可少的一种工具了,我们社交需要用到手机,工作上面需要用到手机,日...更多

2021-12-02 16:41:30

电信宽带网上报停步骤有哪些 电信宽带报停收费吗

现在是网络的时代,因此基本上每一个家庭都是离不开网络的,并且现在很多的电视基本上都是网络电视...更多

2021-12-01 16:41:56

微信怎么换绑定的银行卡 具体方法是什么?

微信怎么换绑定的银行卡1、首先,打开微信,点击右下角我,点击钱包。2、在我的钱包页面,就可以看...更多

2021-11-29 09:47:41

手机发语音没声音怎么回事 如何解决?

手机发语音没声音怎么回事1、可能是手机通话音量被调至最小,尝试按住手机的【音量+键】调高。2、可...更多

2021-11-23 15:10:48

ipad隔空投送怎么用 操作方法有哪些?

ipad隔空投送怎么用1、首先点击打开平板电脑上的设置图标。2、在打开的设置页面中,点击打开通用选...更多

2021-11-23 14:52:37

手机卡取不出来怎么办 可以用牙签吗?

手机卡取不出来怎么办1、全真管头的笔芯:笔芯的尖可以深入小孔,顶出手机卡。由于笔芯可能把小孔弄...更多

2021-11-23 14:47:19

微信收不了别人的转账什么原因 解决方法有哪些?

如今使用频率最高的手机软件就属微信了,不管是社交聊天,还是转账、消费等各种功能都在微信里使用...更多

2021-11-19 16:21:25

海信空调idm是什么意思 有节能定速模式吗?

海信空调idm是什么意思1、IDM是海信空调双模中的节能定速模式。2、海信空调双模的概念是指空调有变...更多

2021-11-12 11:28:39

石墨烯电池和铅酸电池有什么区别 石墨烯电池的优

进入冬天后,电动车行业迎来了换车、换电瓶热潮,很多老旧电动车到了冬天电瓶都开始变得不耐用了。...更多

2021-11-09 10:01:40

4680电池什么时候开始生产 是三元锂电池吗?

近日,外界对4680电池很是关注。媒体报道称,松下在技术上基本已准备好量产特斯拉4680电池。那4680...更多

2021-11-08 17:37:20