Categories: US-Cert-Repository

SWAPGS幽灵侧通道漏洞



原始发布日期:2019年8月6日

网络安全和基础设施安全局(CISA)意识到一个名为SWAPGS的漏洞(CVE-2019-1125),它是Spectre Variant 1的变种,它影响着现代计算机处理器。可利用此漏洞窃取计算机系统内存中存在的敏感数据。

幽灵是攻击者可以利用的一个漏洞,迫使程序显示其数据。该名称源自“推测执行” – 计算机系统执行的优化方法,用于检查它是否可以在实际执行时防止延迟。 Spectre几乎影响所有设备,包括台式机,笔记本电脑和云服务器。

CISA鼓励用户和管理员查看以下指南,请参阅其硬件和软件供应商以获取更多详细信息,并在可用时应用适当的补丁:

  • Microsoft:Windows内核信息泄露漏洞
  • Red Hat:幽灵SWAPGS小工具漏洞
  • 谷歌:幽灵边通道

本产品的提供受本通知和本隐私和使用政策的约束。



Source link

admin

Share
Published by
admin

Recent Posts

FBI 发布与 LockBit 2.0 勒索软件相关的危害指标

原始发布日期:2022 年 2…

3 年 ago

Samba 发布安全更新

原始发布日期:2022 年 2…

3 年 ago

思科发布 RV 系列路由器的安全更新

原始发布日期:2022 年 2…

3 年 ago

CISA 在目录中添加了一个已知的被利用漏洞

原始发布日期:2022 年 2…

3 年 ago

This website uses cookies.