一组安全课题研究员发现会对桌面型电脑、智能手机、平板电脑和云端服务造成影响的两种严重安全漏洞,使攻击者能透过漏洞盗取任何电脑处理的资料。
根据新加坡电脑紧急反应组(SingCERT)今天在网站上发布的文告,上述安全漏洞分别名为“Meltdown”和“Spectre”。
“Meltdown”能让攻击者越过用户应用和操作系统之间的安全界线,取得操作系统的内存(memory)信息,包括其他程序内的敏感数据。
目前,只有英特尔(Intel)的处理器(processor)受影响。
“Spectre”则影响了英特尔、超微(AMD)和ARM处理器,让攻击者能“诱骗”应用泄露数据。
更新操作固件(firmware)可减缓上述安全漏洞造成的影响。
英特尔和微软等公司已推出安全补丁(patches)来解决上述漏洞造成的问题。
新加坡电脑紧急反应组建议用户关注上述几家公司网站,注意他们何时推出安全补丁,尽可能更新至最新的安全补丁。
