Spectre
Spectre漏洞
Spectre,又称幽灵,电脑漏洞,影响计算机正常运行,包括但不限于Mac和iOS设备。
漏洞影响
2018年1月,Spectre漏洞肆虐了整个计算机行业,苹果承认所有Mac和iOS设备都受Spectre漏洞影响,但还没有收到用户遭受攻击的消息。
2018年3月5日,研究人员发现,Spectre 衍生漏洞会危及新款英特尔微处理器上所部署的“软件保护扩展”功能SGX安全区的Spectre 衍生漏洞,这种新威胁被称作 SgxPectre 。它能够让 SGX 创建的安全区,像砸碎的坚果那样敞开。研究表明,尽管没有被完全攻陷,该漏洞还是很容易被攻击的。
应对措施
苹果在一份最新声明中写到,由于恶意的App可能会利用这一漏洞来攻击用户,他们建议用户只在类似苹果App Store等可靠的平台下载应用。
苹果设备使用的是IntelARM的芯片,所以受到MeltdownSpectre漏洞影响在所难免,但苹果强调针对英特尔芯片的Meltdown漏洞他们已经有所准备,iOS(11.2)、macOS(10.13.2)和tvOS(11.2)能有效降低该漏洞造成的危害,苹果也将对Safari推出补丁,以解决macOS和iOS上Spectre漏洞。
2018年1月,在最新的支持文档中,微软表示已经理清了这两个漏洞影响云服务的具体方式,并部署了妥善的方案来确保用户安全。此外,微软已经为运行Windows 10的多款Surface设备提供了更新。
最新修订时间:2023-06-21 10:40
目录
概述
漏洞影响
应对措施
参考资料