360安全衛士推出針對CPU漏洞的免疫工具
2022-04-18 23:17:50 來源:
網易科技訊1月6日消息,日前,由國外安全機構披露的“Meltdown”(融化)和“Spectre”(幽靈)兩組CPU漏洞,引爆了一場安全危機。該漏洞影響全球所有桌面電腦、筆記本和服務器,攻擊可以讓PC端本應受到保護的信息被外部攔截獲取,網民的隱私信息存在被暴露的風險。
這兩組漏洞的利用依靠現代CPU普遍使用的推測執行特性(speculative execution),通過用戶層面應用從CPU 內存中讀取核心數據。CPU如人類大腦,你的所思所想可能隨時泄露。在實際攻擊場景中,攻擊者在一定條件下可以泄露出本地操作系統中的底層運作信息,根據這些信息繞過內核的隔離防護,還可以通過瀏覽器遠程攻擊獲取用戶的相關隱私信息。
對此,360安全衛士于1月5日推出“CPU漏洞免疫工具”,從漏洞修復及安全防護兩方面入手,阻斷漏洞入侵通道。該工具可一鍵檢測電腦是否存在漏洞,排查補丁兼容性,并為受到漏洞影響的系統及瀏覽器推送安全更新以免疫CPU漏洞。
盡管此系列漏洞影響廣泛,但是實際上所造成的危害卻并不特別嚴重,360助理總裁、首席安全工程師鄭文彬介紹,網民只要保證良好的上網習慣,及時為系統及瀏覽器更新補丁,就能有效防御利用這些漏洞進行的攻擊。
由于CPU漏洞的最大威脅是針對瀏覽器的惡意網頁攻擊,免疫工具會對瀏覽器進行檢測,提示用戶升級到已有補丁的最新版本,從而阻斷惡意網頁攻擊CPU漏洞的入侵通道,為此漏洞唯一的遠程攻擊入口建立牢固的安全防線。
CPU漏洞徹底修復的復雜度較高,修復這些漏洞需要操作系統廠商、虛擬化廠商、軟硬件分銷商、瀏覽器廠商、CPU廠商一起協作并進行深入修改,才能徹底解決問題。目前,微軟發布的32位(X86)系統補丁就無法完全防止攻擊,需配合還未發布的Intel微碼補丁才有可能阻止所有攻擊。
此外,鑒于緊急下發的補丁可能與電腦上部分軟件不兼容,出現藍屏、系統無法正常使用的情況,360安全衛士提醒用戶請謹慎處理,可待補丁穩定后再打補丁。(靜靜)
-
鈔券雕刻師花瑞松講述雕刻背后的故事
人物名片 花瑞松 上海印鈔有限公司高級工藝美術師 鈔券雕刻師第四套人民幣一元券背面主景圖案雕刻者第五套人民幣壹佰元券背面主景圖案雕刻
2019-07-11 10:03
-
新版人民幣即將發行 怎樣收藏最好呢
中國人民銀行定于2019年8月30日起發行2019年版第五套人民幣50元、20元、10元、1元紙幣和1元、5角、1角硬幣。 新版人民幣發行的時期,往
2019-07-16 12:37
-
99版成龍頭品種 第六套人民幣將不再發行
前段時間,19版人民幣的發行公告在市場中吵得沸沸揚揚!突如其來的人民幣改版既在意料之中,又挺讓人意外。意料之中的是紙幣改版早有傳言,
2019-07-16 12:39
-
關于新版人民幣疑問解答在這里
前幾天,新版人民幣又雙叒叕上微博熱搜了!幸好,從8月30日起,萬眾期待的新版人民幣就要來了!新版人民幣包含50元、20元、10元、1元紙幣
2019-07-18 13:19














