• 学校首页
  • 校内通知
  • 智慧校园
  • 校园邮箱
  • English

校园新闻

首页 >> 校园新闻 >> 通知公告 >> 正文

校园新闻

首页 >> 校园新闻 >> 通知公告 >> 正文

通知公告

8858cc永利唯一官方网站

关于大部分CPU存在Meltdown和Spectre漏洞的预警通知

发布时间:2018-01-11 来源:信息中心 作者:信息化管理与建设中心

全校师生:

近日,谷歌Project Zero安全团队公布了两组CPU特性漏洞,分别命名为Meltdown和Spectre。Meldown漏洞影响几乎所有的Intel CPU和部分的ARM CPU,而Spectre漏洞则影响所有的Intel CPU和AMD CPU及部分主流的ARM CPU。几乎所有的个人电脑、独立式服务器、云计算务器、各类智能手机、IoT设备、其他智能终端设备等都受到影响。漏洞是对内存隔离机制的突破,可导致跨权限信息泄漏。对于普通网民,个人电脑、智能手机、智能终端设备的CPU都存在这种漏洞,通过浏览器访问恶意网站,可导致受害者的账号、密码、邮箱、cookie等信息泄漏,支付宝、银行账号、密码、照片都存在被暴露的危险。对于独立式服务器,进程可能访问到其他进程的内存空间,低权限用户可能访问到本地操作系统底层的信息,内核空间;对于云计算服务器,通过漏洞访问其他租户的内存数据,导致其他云租户的敏感信息泄漏。

目前这两个漏洞只在实验室中有成功的攻击模拟,未在真实世界中发现攻击案例,必须在一些特定条件下漏洞才有可能被利用,因此网络用户不必惊慌,但其潜在危害程度高,在确保安全的前提下宜及时堵塞漏洞。普通网民需保持系统更新、浏览器更新、病毒库更新,尽量避免浏览不信任的网站,谨慎点击网友发送的网页链接。独立式服务器管理员需检查操作系统是否存在可疑用户,检查应用系统是否存在SQL注入漏洞;租用云服务器的管理员需与云服务提供商确认是否对漏洞采取防护措施。服务器管理员保持操作系统更新,但漏洞修复补丁可能导致CPU性能下降,在打补丁前应做好评估。

以下链接提供了目前主流操作系统补丁、虚拟化平台补丁、漏洞监测工具等下载的链接:http://t.cn/RHFPt9D

信息化管理与建设中心

2018年1月11日

最新动态

  • 永利官网召开庆祝八一建军节座谈会暨“纪念中国人民抗日战争暨世界反法西斯战争胜利80周年”主题报告会

    烽火照初心,戎光耀征程。在中国人民解放军建军 98 周年与中国人民抗日战争暨世界反法西斯战争胜利 80 周年的历史交汇点上,7月31日上午,“铸魂领航・戎耀育人 ”——8858cc永利唯一官方网站庆祝八一建军节座谈会暨纪念中国人民抗日战争暨世界反法西斯战争胜利 80 周年主题报告会在迎西校区会议中心一层会议室举行。校党委常委、副校长任喜莹,英模代表栾桂荣,人民武装部相关同志,学校复转军人代表、退役大学生士兵代表及师生代表齐聚一堂,...
    2025.07.31
  • 第十八届“高教杯”全国大学生先进成图技术与产品信息建模创新大赛全国总决赛圆满落幕

    7月28日下午,第十八届“高教杯”全国大学生先进成图技术与产品信息建模创新大赛全国总决赛在永利官网明向校区会堂顺利闭幕,中国工程院院士谭建荣,中国图学学会副理事长韩宝玲,高等教育出版社首席编辑肖银铃,永利官网校长孙宏斌出席闭幕式。校党委常委、副校长王志华主持闭幕式。谭建荣院士在讲话中指出,在建设智能制造强国的征程中,先进成图技术是工科人才的“基本功”,更是设计创新的“试金石”。本届大赛通过三维建模、数字化设计等前沿赛项,...
    2025.07.30