Spectre(Spectre漏洞)

Spectre(Spectre漏洞)

Spectre(幽灵)是2018年1月由谷歌Project Zero团队发现的处理器安全漏洞,利用推测执行和分支预测机制绕过内存隔离,窃取密码、浏览器缓存等敏感数据。该漏洞影响Intel、AMD、ARM架构处理器,波及Windows、Linux、Mac OS等操作系统及AWS、阿里云等云服务,CNVD评级为“高危” 。攻击场景包括本地提权、虚拟机隔离突破和浏览器数据窃取 。

2018年3月研究人员发现衍生漏洞SgxPectre,可突破英特尔SGX安全区防护 。苹果在iOS 11.2、macOS 10.13.2系统中部署缓解方案并更新Safari浏览器 ,微软为Windows 10和Surface设备提供补丁 。全国信息安全标准化技术委员会发布《网络安全实践指南—CPU熔断和幽灵漏洞防范指引》,建议用户及时安装补丁并评估性能损耗 。

想要了解更多“Spectre(Spectre漏洞)”的信息,请点击:Spectre(Spectre漏洞)百科