持续发酵着一场波及全球电脑系统的漏洞攻击活动。一月四日,针对两组CPU漏洞,国外安全研究机构公布出:Meltdown(熔断),还有Spectre(幽灵)。因这漏洞有着严重特性且影响范围广泛至极,一经被披露开来,便在了全球范围之内引起广泛关注。其披露的内容表明,Meltdown漏洞对几乎所有的Intel CPU以及部分ARM CPU存在影响,然而Spectre却对所有的Intel CPU、AMD CPU,以及主流的ARM CPU带来影响。从个人电脑,到服务器,再到云计算机服务器,直至移动端的智能手机,均受这两组硬件漏洞影响,会致使用户账号、邮箱等信息泄露,影响极其广泛。
漏洞被曝光后,腾讯安全快速做出响应,其旗下腾讯电脑管家推出漏洞修复工具,用来帮用户切实检测电脑系统以及浏览器有没有CPU漏洞,对漏洞攻击威胁展开全面排查。另外,针对极难检测出的Spectre漏洞攻击,腾讯安全玄武实验室推出漏洞在线检测工具,方便用户切实知晓浏览器是否容易遭受漏洞攻击,当前可检测的浏览器涵盖Chrome、Firefox、Edge、Safari,并且独家支持iPhone以及苹果电脑进行检测。
CPU漏洞危机爆发 影响所有电脑和服务器
有腾讯电脑管家安全专家经分析指出,存在攻击者会利用Meltdown漏洞(即CVE - 2017 - 5754),借此使得无高权限的用户能够去访问内核的相关内容,进而获取系统底层的一些信息,而一旦用户借助浏览器访问了那种含有Spectre恶意利用程序的网站,其诸如账号、.password、邮箱等之类的个人隐私信息便有可能会被泄漏情况发生,在云服务场景之下有攻击者利用Spectre能够突破用户之间既定的隔离,从而窃取其他用户的数据。中国国家信息安全漏洞共享平台(China National Vulnerability Database)收录了这两组漏洞,且将其综合评级评定为“高危” 。
据了解,这两组漏洞出自芯片厂商为提升CPU性能所引入的新特性,现代CPU为增强处理性能,会运用乱序执行(Out-of-Order Execution)以及预测执行(Speculative Prediction),乱序执行和预测执行在碰到异常或者发觉分支预测错误时,CPU会舍弃此前执行的结果,把CPU的状态还原到乱序执行或预测执行前的正确状态,接着选定对应正确的指令持续执行。这种保证程序能够正确执行的异常处理机制,然而问题是,CPU恢复状态之际不会恢复CPU缓存的内容,并且这两组漏洞正是借助这一设计方面的缺陷来进行测信道攻击,同时修复起来会特别复杂,且难以做到完美修复。
值得予以关注的是,CPU的这些硬件设计特性自1995年起便开始投入应用,迄今已然历经20多年的时间,此次被曝光的漏洞几乎对intel的全系CPU产品均产生影响,与此同时,对于AMD PC处理器、高通ARM处理器以及基于现代CPU之上得以运行的Linux、Mac OS、Windows等操作系统也都造成了影响,其涉及的范围极为广泛。
腾讯电脑管家发布漏洞修复工具,有效缓解攻击威胁
一方面,漏洞公布当日,微软便发布了针对Windows系统的补丁修复程序,然而该补丁程序自身尚存在诸多问题,当用户开展更新操作之后,有可能致使部分系统于特定情境之下性能降低,或者会与部分软件(诸如安全软件、游戏等)不兼容进而引发系统蓝屏。另一方面,即便系统存在CPU漏洞,浏览器也有可能因各类缘由而未受影响。

腾讯电脑管家上线了漏洞修复工具,目的是为了有效检测CPU漏洞的真实危害,通过此工具用户能够检测电脑系统以及浏览器里是否存有CPU漏洞,进而全面排查安全隐患,并且该工具做了一系列兼容性处理,在对已知不兼容情况进行规避之后,把基于微软补丁的修复工具推出,其下载地址为https://bbs.guanjia.qq.com/thread-5579052-1-1.html,还进一步优化了针对漏洞攻击的解决方案。
除此之外,针对于浏览器所发布的漏洞补丁以及缓解措施,具备简单且有效的特性,并且不会致使性能出现下降状况或者引发兼容性方面的问题,用户能够作出选择,把浏览器升级至最新版本,借此来避免遭受漏洞攻击 。
腾讯安全玄武实验室发布在线检测工具 企业用户可一键自查
纵然此次Intel所爆出的芯片级漏洞,对多个版本均产生影响,而且难以通过简单方式予以修复,然而当下并未发现任何已知的,利用这些漏洞实施攻击的案例 。
英国国家网络安全中心宣称,当下尚无证据显示Meltdown和Spectre正被用于窃取数据,然而因其攻击本质致使难以发觉其存在。事件爆发后谷歌方面也表明,对这两组漏洞的利用不会在传统日志文件里留下踪迹。在当前阶段检测用户是否遭受攻击颇为困难。
身为腾讯安全玄武实验室负责人的于旸,也就是TK教主表明,针对桌面用户而言,借助浏览器发起的漏洞攻击会变成最大的威胁。哪怕电脑系统存有漏洞,然而浏览器基于各种缘由或许不受影响,并且普通的检测工具仅仅能够检测系统里是否有漏洞,没办法检测浏览器是否受影响。
针对此情况,腾讯安全玄武实验室已然推出了漏洞在线检测工具,其检测地址为xlab.tencent.com/special/spectre/spectre_check.html ,能够进行检测的浏览器涵盖了Chrome、Firefox、Edge、Safari ,并且独家对iPhone以及苹果电脑的检测予以支持。企业用户能够借助这个工具去实时检测浏览器的安全状态。要是检测结果显示浏览器易于遭受攻击,那就表明风险确实是存在的。可能存在未知的攻击方法,然而,要是检测结果显示浏览器不容易遭受攻击,这也并不必然意味着电脑系统就不存在漏洞,因为这种情况是与之相关的 。
腾讯安全方面人员警示众多用户,表示得树立优良的网上行为习惯,将相应程序的补丁适时予以更新,维持安全防护类软件处于开启模样,别马虎去点击来自不熟悉之人发送过来的链接,如此这般能够把遭受漏洞侵袭的风险予以降低。针对此次出现的关于漏洞的整件事情后续呈现的发展态势,腾讯安全相关团队会持续进行留意关注,与此同时针对漏洞开展更为深入的剖析研究,进而给众多用户提供更为精确的参考资讯,以及更为靠谱的解决办法。