专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

CPU高危漏洞“裂谷”来袭 腾讯电脑管家紧急上线修复工具
2018-04-02 21:13:32 来源:砍柴网 作者:【
关键词:安全威胁
 
2018年初被曝光的两大CPU高危漏洞“熔断(Meltdown)”和“幽灵(Spectre)”带来的危机仍在持续发酵。由于漏洞环境复杂且被披露过快,相关厂商在修复漏洞时十分仓促,微软不幸忙中出错——在修复旧漏洞的过程中,产生了新的安全漏洞“裂谷(TotalMeltdown)”,攻击者可利用漏洞获取敏感信息,进而控制受害者系统。

  2018年初被曝光的两大CPU高危漏洞“熔断(Meltdown)”和“幽灵(Spectre)”带来的危机仍在持续发酵。由于漏洞环境复杂且被披露过快,相关厂商在修复漏洞时十分仓促,微软不幸忙中出错——在修复旧漏洞的过程中,产生了新的安全漏洞“裂谷(TotalMeltdown)”,攻击者可利用漏洞获取敏感信息,进而控制受害者系统。

  目前微软已在3月的例行安全更新中修复了这个问题,腾讯电脑管家也第一时间上线“裂谷(TotalMeltdown)”漏洞的修复工具,帮助用户真实检测电脑系统与浏览器是否存在该漏洞,全面排查漏洞攻击威胁。

  

  经腾讯安全反病毒实验室专家分析发现,“裂谷(TotalMeltdown)”漏洞允许任何进程以每秒千兆字节的速度读取完整的内存内容,同时也可以写入任意内存。通过利用该漏洞,一个普通用户权限进程就能读写本来只能由内核访问的内存空间,这会造成严重的内存泄露。如果不及时修补该漏洞,攻击者可以利用漏洞获取本来很难得到的敏感信息,继而完全控制受害者系统。

  据悉,由CPU漏洞“熔断(Meltdown)”和“幽灵(Spectre)”造成的安全威胁由来已久。2018年1月3日,国外安全研究机构公布了两组CPU漏洞:“熔断(Meltdown)”和“幽灵(Spectre)”,由于漏洞严重而且影响范围较大,一经披露就引起了全球范围内的广泛关注。据披露内容显示,从个人电脑、服务器、云计算机服务器到移动端的智能手机,都受到这两组硬件漏洞的影响,或将造成用户账号、邮箱等信息严重泄漏。

  在“熔断(Meltdown)”和“幽灵(Spectre)”漏洞曝光之后,腾讯安全迅速响应,安全研究员对漏洞展开深入研究,旗下腾讯电脑管家于1月6日上线漏洞修复工具,帮助用户真实检测电脑系统与浏览器是否存在CPU漏洞,全面排查漏洞攻击威胁。此外,腾讯安全反病毒实验室哈勃分析系统推出了Meltdown&Spectre检测工具,帮助用户快速方便的完成漏洞探测,及时发现隐患,将风险降到最低。

  面对频发的漏洞攻击威胁,腾讯电脑管家等安全厂商的反应速度也在迅速提升。本次“裂谷(TotalMeltdown)”漏洞细节在3月27日被国外安全研究员公开,3月28日腾讯电脑管家迅速响应,安全研究员对漏洞进行深入研究。3月30日,腾讯电脑管家正式发布“裂谷(TotalMeltdown)”漏洞的检测修复工具,已经安装了腾讯电脑管家的用户,保持腾讯电脑管家开启状态,可实时检测并修复该漏洞,防范网络攻击风险。

  腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大用户,及时修复系统环境中存在的安全漏洞,是最直接有效的漏洞攻击防御方法。已安装腾讯电脑管家(企业用户可安装腾讯“御点”)的用户,直接使用修复漏洞功能可安装微软3月份安全补丁;未安装腾讯电脑管家的用户,可以下载“裂谷(TotalMeltdown)”漏洞检测修复工具,也可直接访问微软官方网站,手动下载3月份安全更进行防御。此外,正常开启腾讯电脑管家等安全软件,可有效拦截利用漏洞触发传播的病毒和大部分的网络攻击。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇Check Point推出全新专业安全模型..
下一篇以AI技术助力保障网络安全

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259