客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
添加微信
立即線上溝通
客服微信
詳情請咨詢客服
客服熱線
186-8811-5347、186-7086-0265
官方郵箱
contactus@mingting.cn
2018-3-31 來源:金山毒霸安全實(shí)驗(yàn)室作者:金山毒霸安全實(shí)驗(yàn)室
近日,國外安全研究人員在微軟Windows 系統(tǒng)里發(fā)現(xiàn)一個(gè)高危漏洞,命名“裂谷”漏洞(TotalMeltdown)。該漏洞危害較大,攻擊者可利用該漏洞,盜取用戶隱私信息,甚至有可能控制用戶電腦。
金山毒霸獨(dú)家推出CPU“裂谷”漏洞修復(fù)工具,漏洞修復(fù)、安全防護(hù)雙管齊下,以阻斷攻擊者利用漏洞入侵的通道。該工具可一鍵檢測電腦是否存在CPU漏洞,為存在CPU漏洞影響的系統(tǒng)安裝安全更新,以免疫CPU漏洞。
時(shí)間線
2018.1.3 國外安全研究員公開熔斷(Meltdown)和幽靈(Spectre)CPU漏洞
2018.1.3 微軟發(fā)布CPU漏洞的安全更新補(bǔ)丁KB4056897
2018.1.6 金山毒霸發(fā)布CPU漏洞檢測修復(fù)工具
2018.2.13 微軟2月安全補(bǔ)丁KB4074587修復(fù)CPU漏洞功能
2018.3.13 微軟3月安全補(bǔ)丁KB4088878修復(fù)CPU漏洞功能
2018.3.27 國外安全研究員公開裂谷(TotalMeltdown)漏洞細(xì)節(jié)
2018.3.29 微軟發(fā)布安全補(bǔ)丁KB4100480修復(fù)CPU"裂谷"漏洞
2018.3.30 金山毒霸快速響應(yīng),安全專家進(jìn)行深入研究
2018.3.31 金山毒霸發(fā)布CPU"裂谷"漏洞檢測修復(fù)工具
本次漏洞,是由于修復(fù)CPU“Meltdown”(融化)和“Spectre”(幽靈)兩組CPU漏洞引起的,錯(cuò)誤地將只限內(nèi)核訪問,的PML4(Page
Map Level 4)頁表設(shè)置為用戶態(tài)可訪問,導(dǎo)致任意進(jìn)程可以對內(nèi)核進(jìn)行任意讀寫。Windows 7 x64,Windows Server
2008 R2、2018年1月、2月修補(bǔ)過系統(tǒng)漏洞的電腦,都會受到該漏洞影響。
國外安全專家弗里克表示,微軟在3月份補(bǔ)丁日發(fā)布的安全補(bǔ)丁,似乎已經(jīng)解決問題。但是微軟3月29日再發(fā)布了KB4100480安全更新,確保“裂谷”漏洞徹底修復(fù)。
該工具主要是為沒安裝金山毒霸的用戶提供的,而安裝毒霸的用戶,不必?fù)?dān)心,金山毒霸第一時(shí)間幫你解決安全問題,同時(shí)會繼續(xù)密切關(guān)注該漏洞最新的情況。
“裂谷”CPU漏洞免疫工具: