英特尔芯片漏洞PoC发布后出现上百种恶意软件

[复制链接]

8141

主题

1

回帖

1816

积分

高级会员

Rank: 4

积分
1816
发表于 2018-5-2 00:06:52 | 显示全部楼层 |阅读模式
深圳网广告位招租:点击联系     深圳网广告位招租     深圳网,深圳最好的本地论坛     深圳商铺写字楼二手房     深圳网广告位招租
全民云计算 云主机低至2折

2月5日讯 安全研究人员们发现,正有越来越多恶意软件样本正在尝试利用英特尔CPU的“Meltdown”(熔断)和“Spectre”   请关注德道国际云创系统http://dedaodj888.cn
(幽灵)安全漏洞。据 AV-TEST、Fortinet 以及 Minerva Labs 等企业的专家们所言,目前有人正在公开发布与 Meltdown(CVE-2017-5754)以及Spectre(CVE-2017-5715、CVE-2017-5753)安全漏洞相关的攻击PoC代码。来自 AV-TEST 公司的研究人员们目前已经检测到119种与上述CPU漏洞相关的恶意软件样本。PoC代码发布后更多恶意软件样本出现就在 Meltdown 与 Spectre 安全漏洞的 PoC 代码发布后不久,研究人员们就在 VirusTotal 上发现了一系列与之相关的恶意软件样本。Fortinet 公司发布的报告显示,大多数此类样本当中都直接包含PoC代码或者其变种。目前的所有证据都表明,其中大部分样本属于安全研究人员对 PoC 代码的尝试性运用,但专家们并不排除某些样本可能来自希望将PoC代码转化为武器化恶意工具的真正恶意软件作者。Minerva Labs 公司联合创始人兼研究副总裁奥米里·莫雅尔表示,“我其实还没有发现任何“真正的样本”,其中大多数只是 PoC/研究/测试的产物。”不过考虑到每天都会出现大量新的样本,可以认定目前对PoC代码的研究工作正在积极进行。此外,并非所有样本都会被上传至VIrusTotal 或者其它恶意软件库当中进行测试。这意味着专业的恶意软件作者可能也在使用这些代码成果,只是大多数安全研究人员尚无法确定他们究竟想达到何种目的。Web漏洞向量已被确认Meltdown 与 Spectre 属于严重安全漏洞,一旦被攻击者利用,将允许其从内核内存空间以及其它应用程序当中获取大量信息。Mozilla 公司已经证实了人们的担心:通过将攻击代码嵌入至通过网页传递的常见 JavaScript 文件当中,攻击者将能够以远程方式利用 Spectre 漏洞。目前人们的普遍共识在于,这两项安全漏洞很可能首先出现在国家支持型攻击者的恶意软件组合当中,此后才会逐步被引入其它漏洞利用工具以及垃圾邮件库内。注:本文系独家编译报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq@,最专业的前沿网络安全媒体和产业服务平台,每日提供优质全球网络安全资讯与深度思考,欢迎关注微信公众号「」(EAQapp),或登门户网站easyaq , 查看更多精彩内容。
免责声明:深圳网不承担任何由内容提供商提供的信息所引起的争议和法律责任! 本文地址:https://www.szaima.com/thread-240626-1-1.html 上一篇: --住建部“国十条” 拆迁3种情形执行二套房政策 下一篇: --1号议案:1拆迁0大整治项目打造水绿盐城

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 提醒:请严格遵守本站规则,禁止广告!否则封号处理!!

关闭

站长推荐上一条 /2 下一条

深圳网广告位招租
广告位招租
广告位招租
快速回复 返回顶部 返回列表