网络安全 频道

博览安全圈:英特尔CPU被爆重大安全漏洞

  【IT168 资讯】为了响应国家号召,加强全民网络安全意识,我们会经常性的为大家奉上最具代表性的安全事件。

  1、英特尔CPU被爆重大安全漏洞

  最近,英特尔处理器芯片包爆出一个大BUG,据称英特尔CPU芯片存在根本性的设计缺陷。为了消除英特尔CPU芯片的安全缺陷,目前业界正在对Linux内核和Windows内核进行重新设计。预计在即将到来的“周二补丁日”将会公开对Windows操作系统所作的必要改动以此来帮助用户封堵漏洞。

博览安全圈:英特尔CPU被爆重大安全漏洞

  而本次漏洞的修复将会降低英特尔的产品性能,根据具体任务和处理器型号的不同,其性能可能会因此降低大约5%到30%之间,具体影响仍在测试中。而最近面市的拥有PCID等功能特性的英特尔芯片则能够缓解性能受影响这个问题。

  2、黑客自证:任天堂Switch全版本系统被破解

  Switch是任天堂游戏公司于2017年3月首发的旗舰产品,发布以来获得强烈反响,而其预告片YouTube首日播放量超一千万次,一度登顶YouTube播放榜首,风头甚至压过美国大选。而截止到2017年12月10日,旗下主机Switch的全球销量已突破1000万台。可以说其有着庞大的用户群体。

博览安全圈:英特尔CPU被爆重大安全漏洞

  但就是这样一款深受用户喜爱的产品,最近惨被黑客破解。根据黑客组织Team-Xecuter宣布,他们已经完成了Switch的破解工作,为了增强可信度,还发布了演示视频并宣布将分享破解方式,自制Switch破解程序和固件。

  黑客破解团队Team-Xecuter表示通过他们的方法能够为Switch打造自制固件或自制系统,一旦成功将意味着大批量的盗版游戏将替代正版游戏,势必对任天堂的游戏销量造成严重影响,截至稿件发布,任天堂没有做出任何发声。

  3、最新攻击蠕虫曝光,手法类似Mirai

  近日,Panabit宣称捕获到了针对高端通信设备的攻击蠕虫,而被攻击的设备通常是NGFW、UTM、行为管理、QoS等具有用户行为管控能力的设备。

博览安全圈:英特尔CPU被爆重大安全漏洞

  根据Panabit介绍,本次被曝的蠕虫采用的攻击手法类似于Mirai的攻击手法,要知道Mirai就是在2016年感染IOT设备进而瘫痪大半个美国网络的罪魁祸首。

  该攻击蠕虫主要是利用弱口令爆破的方式进入到网络设备,并在设备启动脚本中嵌入非法指令,下载域名资源并装载进设备进行重定向,非法牟利。

  网络安全需要全民共建,奔着这个目标我们会一直努力,希望大家能够关注我们的每一次更新,关注网络安全。

0
相关文章