Kbase #13 CPU 漏洞详解

问题解决状态:[ 已解决 ]

1. 问题所处环境 / Environment

  • 镜像:所有 Alibaba Cloud Linux 2 镜像均有不同程度的影响,详见下方分析
  • 内核:所有 Alibaba Cloud Linux 2 内核 (Cloud Kernel) 均有不同程度的影响,详见下方分析

2. 问题描述 / Issue

2018年一月,Google Project Zero 爆出现代处理器存在安全漏洞 Spectre 与 Meltdown。其实早在 2017 年Google Project Zero 就已经发现了这些漏洞,而与此同时 Moritz LippPaul Kocher 等安全研究人员也对此进行了研究。

攻击者可以使用这些漏洞窃取高特权级的数据,因而对系统安全存在严重威胁。同时这两组漏洞几乎涉及当今大部分主流的处理器(包括

猜你喜欢

转载自yq.aliyun.com/articles/723522