当前位置:资讯
首页 > 网络服务 > 正文
全国信安标委发布《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》
2018-01-19 09:33:37 来源:中国网信网
信安标委秘书处相关负责人表示,熔断和幽灵漏洞影响范围覆盖主流CPU,引发广泛的关注。相关厂商应及时应对,为产品提供必要的技术支持,有序开展补丁升级工作,引导用户提高安全意识,有效控制相关风险,维护用户利益。
全国信息安全标准化技术委员会秘书处(以下简称“信安标委秘书处”)针对近期披露的CPU熔断(Meltdown)和幽灵(Spectre)漏洞,组织相关厂商和安全专家,编制发布了《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》(以下简称《防范指引》)。
信安标委秘书处相关负责人表示,熔断和幽灵漏洞影响范围覆盖主流CPU,引发广泛的关注。相关厂商应及时应对,为产品提供必要的技术支持,有序开展补丁升级工作,引导用户提高安全意识,有效控制相关风险,维护用户利益。
据介绍,本次披露的漏洞属于芯片级漏洞,主要影响和风险包括窃取内存数据、造成敏感信息泄漏等。目前尚未发现利用上述漏洞针对个人用户的直接攻击。
《防范指引》就受熔断和幽灵漏洞威胁的四类典型用户,包括云服务提供商、服务器用户、云租户、个人用户等,给出了详细的防范指引,并提供了部分厂商安全公告和补丁链接。其中,云服务提供商和服务器用户应在参考CPU厂商和操作系统厂商建议的基础上,结合自身环境制定升级方案,综合考虑安全风险、性能损耗等因素,采取相关安全措施防范安全风险;云租户和个人用户应及时关注云服务提供商、操作系统厂商、浏览器厂商等提供的安全补丁,及时升级,避免受到漏洞的影响。《防范指引》全文可通过访问信安标委网站获得(www.tc260.org.cn)。
相关文章
- 共享经济遭遇“成长烦恼” 诚信体系建设亟待完善 2018/01/19
- 杭州保姆纵火案信用探究:没有公信力如何取信于民 2018/01/19
- 信用租赁“掘金”难题 2018/01/19
- “诚信春运”:让回家的路更加温暖 2018/01/19
- 慈善失信和违法要纳入“信用杭州”平台 2018/01/19
- 共享单车火爆的背后 折射出诚信的隐患
- 社会惩戒到底有多严?诚信体系建设体现...
- 盐行业信用体系建设培训会成功召开。
- 国富泰与您共建"诚信之壤"
- “盐行业信用体系建设启动大会暨中国盐...
- 第五届全国商务诚信建设大会 暨“互联...
- 电商“双11 ”有诚信才有未来
- 我国建失信联合惩戒机制 倒逼企业诚信...
- “6.14信用记录关爱日”完善征信体...
- 疫苗之“殇”?暴露的是社会诚信缺失的...
- 信用监管体制缺乏 “百度推广”深陷信...
- 2015年国富泰信用工作时间轴
- 第四届中国行业信用评价结果推广与应用...
- 双十一走过“七年之痒” 电商诚信为首...
- “中国企业经营信用累计认证”正式落地...
- 国富泰参与联合国论坛 引领中国信用走...
- 第四届行业信用研讨会
- “吃人电梯”何时休?事故频发谁之过?