小心虚假快递取件码 抖音提醒仿冒客服的诈骗手法又更新了微软发布 Win11 Beta 26120.3671 预览版:开放测试快速机器恢复功能英特尔发布 6732 驱动:《使命召唤:黑色行动 6》游戏平均帧率提升 15%因人流太少,雷蛇永久关闭旧金山市中心商店2025 清明节电影票房破亿,《哪吒之魔童闹海》仍位列前三又一条时速 350 公里高铁即将上线,沿江高铁武汉至宜昌段启动静态验收微软宣布对部分本地服务器部署的产品涨价 10%,7 月生效擎朗医疗物流机器人的“智慧眼”家电行业营收增长9.9%,以旧换新助力家电行业逆势回暖技嘉Z890钛雕主板以DDR5-12762MHz登顶内存超频之巅 重写性能天花板LightCounting:AI驱动未来5年DWDM模块销售增长日本先进光刻机保有量上升,ASML 计划将驻日维护团队规模扩大至 5 倍Rapidus 社长小池淳义:计划 7 月中下旬向客户提供首批芯片原型拼多多联席CEO谈干亿扶持:是未来能否开创新局面关键所在微软 Win10 / Win11 原生版 Copilot 应用上线:支持 OpenAI o3 AI 推理模型消息称荣耀已设立新产业孵化部,招聘具身智能机器人等方向人才AMD官方回应锐龙9000 CPU无法点亮:内存兼容性所致我国前两月智能手机产量1.62亿台,同比下降6.8%字节跳动在Hugging Face发布MegaTTS3:轻量化语音合成新突破Hugging Face 新增实用功能:一键查看电脑可运行模型
  • 首页 > 网络安全频道 > 攻击防御

    恶意网页成CPU漏洞攻击入口 360浏览器国内首家支持防护

    2018年01月05日 19:00:39   来源:DoNews

      日前,主流CPU芯片被曝出两组存在导致数据可能被黑客非法访问的漏洞,所有计算机和智能系统,包括桌面电脑,笔记本,云计算服务器和智能手机都受影响。同时,攻击者可能利用浏览器脚本语言的某种特性实现远程攻击,窃取用户隐私数据。对此,360浏览器1月5日更新9.1.0.400版本,成为首款能够防御该系列CPU漏洞的国产浏览器。

      利用难度高 浏览器是唯一远程攻击入口

      360助理总裁、首席安全工程师郑文彬介绍,CPU漏洞对于个人用户和服务器用户来说,影响较小。大部分的漏洞攻击需要在用户系统上首先运行一个恶意程序,但存在浏览器中借助JS脚本的某些特性实施攻击的可能。浏览器成为远程攻击的唯一入口,一旦有攻击者利用CPU漏洞通过浏览器进行攻击,用户访问恶意网址之后,就可能面临当前浏览的其他网页的隐私数据如cookie等被恶意窃取的风险。

      攻防相生 360浏览器国内首家支持防御

      郑文彬介绍,攻击者可能在浏览器中借助JS脚本的某些特性来实现类似的攻击方式,绕过浏览器的站点隔离或页面隔离,获取其他站点的cookie或其他隐私数据,实现远程攻击。也就意味着,在访问一个恶意站点时,可能其他访问站点的cookie、用户密码和隐私数据也会被窃取。

      要封堵这项漏洞,基本的思路还是针对访问内存、预测执行功能动手。360浏览器新版通过限制相关API和机制,防止黑客利用这系列CPU漏洞进行攻击,并且对用户使用基本不会产生负面影响,从而大幅度增加了黑客利用CPU漏洞的难度,这样黑客无法通过利用CPU漏洞窃取用户隐私数据。

      影响大修补难 360首席安全工程师提防范建议

      据了解,本次英特尔等CPU两组(三个)漏洞波及的面积非常广泛,1995年之后的每一个系统几乎都会受到漏洞的影响。修复这些漏洞需要多方厂商一起协作进行深入修改,才能彻底解决问题。

    image.png

      此外,一些“漏洞补丁会导致性能损失”的观点引起了普通用户的恐慌,郑文彬介绍,“30%的性能损失是在比较极端的专门测试情况下出现的,通常的用户使用情况下,尤其在用户的电脑硬件较新的情况下(例如绝大部分在售的Mac电脑和笔记本),这些补丁的性能损失对用户来说是几乎可以忽略不计。”

      郑文彬建议,

      1.升级最新的操作系统和虚拟化软件补丁:目前微软、Linux、MacOSX、XEN等都推出了对应的系统补丁,升级后可以阻止这些漏洞被利用;

      2.升级最新的浏览器补丁,使用最新版360浏览器防御漏洞;

      3.等待或要求云服务商及时更新虚拟化系统补丁;

      4.安装360安全卫士、360手机卫士等安全软件,杀毒软件会在第一时间发现可能的利用这些漏洞的攻击程序并进行杀除及防护。

      360浏览器最新版下载地址:http://se.360.cn/

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    2025医药数智营销创新峰会圆满落幕!

    由上海医药商业行业协会、上海士研咨询主办,合规专业人士协会(ACCP)支持,微博健康、新浪医药战略合作举办的2025医药数智营销创新峰会于2025年3月27日-28日,在上海盛大召开并圆满结束。

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。