在2018 ISC互聯(lián)網(wǎng)安全大會召開前夕,360威脅情報中心發(fā)布《2018上半年中國政企機構(gòu)網(wǎng)絡安全形勢分析報告》,報告總結(jié)出2018年上半年,對國內(nèi)政企機構(gòu)影響最大的十大安全漏洞。根據(jù)報告,政府部門和能源行業(yè)遭到的漏洞利用攻擊最多。
安全研究人員在2018年1月發(fā)現(xiàn)了三種主要的攻擊變種。前兩個變種被稱為Specter,第三種變種為Meltdown,所有三種變種都涉及代碼的推測性執(zhí)行,以讀取應該保護的內(nèi)存以及后續(xù)基于通道的攻擊來推斷內(nèi)存內(nèi)容。
本周對于幽靈(Spectre)和熔毀(Meltdown)處理器安全漏洞的擔憂進一步延續(xù),技術(shù)供應商和解決方案提供商在安全補丁及其可能對性能造成的影響方面遇到了越來越多的問題。