• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  Katiwasayan  / Ano ang kailangan nating malaman tungkol sa mga kahinaan ng CPU Meltdown at Spectre?
Ano ang kailangan nating malaman tungkol sa mga kahinaan ng CPU Meltdown at Spectre?
05 Enero 2018

Ano ang kailangan nating malaman tungkol sa mga kahinaan ng CPU Meltdown at Spectre?

Sinulat ni Rajib Singha
Rajib Singha
Katiwasayan
9
Mga Pagbabahagi
3

Ano tamang-tama is a kahinaan?
Ang kahinaan sa seguridad (kilala rin bilang isang butas sa seguridad) ay isang kakulangan sa seguridad na nakita sa isang produkto na maaaring hayaan itong bukas sa mga hacker at malware. Gamit ang gayong mga kahinaan, maaaring samantalahin ng mga umaatake ang apektadong sistema/produkto para sa kanilang kita sa iba't ibang paraan.

Ano ang pagsasamantala?
Ang mga pagsasamantala ay mga pag-atake na ginagawa sa isang system sa pamamagitan ng pagsasamantala sa isang partikular na kahinaan na maaaring mayroon ang system. Ang mga ito ay isang pagkakasunud-sunod ng mga utos na tumutulong sa malware na makakuha ng pribilehiyong pag-access at sa gayon ay kontrolin ang nahawaang sistema.

Halimbawa, sinamantala ng nakakahiyang pagsasamantala na tinatawag na EternalBlue ang isang kahinaan sa seguridad sa pagpapatupad ng Microsoft ng protocol ng Server Message Block (SMB) at inilunsad ang pinakamalaking pag-atake ng ransomware sa kasaysayan na tinatawag na WannaCry.

Ano ang Meltdown at Spectre?

  • Kamakailan, natagpuan ng mga mananaliksik ang dalawang pangunahing kahinaan sa mga processor ng Intel na ipinakilala pagkatapos ng 1995. Ang mga kahinaang ito ay kilala bilang Meltdown (CVE-2017-5754) at Spectrum (CVE-2017-5753 at CVE-2017-5715).
  • Nagbibigay-daan ang Meltdown at Spectre ng access sa kamakailang naprosesong data sa system. Bagama't sinabi ng Intel na ang data na ito ay hindi maaaring sirain o mabubura sa system, maaari pa ring nakawin ng mga umaatake ang secure na data na nakakakompromiso sa seguridad ng user.
  • Ang parehong mga kahinaan ay maaaring gamitin ng mga umaatake upang maniktik at magnakaw ng mga secure na data tulad ng mga password at encryption key na nasa memorya ng cache.
  • Noong unang natuklasan ang mga kahinaang ito, itinuring ng Intel ang mga ito bilang isang maliit na bug. Gayunpaman, nang maglaon, ipinakita ng mga mananaliksik mula sa Project Zero sa Google kung gaano kalubha ang mga kahinaang ito.

Ano ang ginagawa ng Melt d own (CVE-2017-5754)?

  • Binibigyang-daan ng Meltdown ang mababang privileged na proseso upang makakuha ng access sa mataas na privileged na mga proseso ng kernel para magnakaw ng memorya ng system.
  • Gumagamit ito ng impormasyon sa side channel na magagamit sa mga modernong processor.
  • Sa ngayon, ang Meltdown ay kilala na nakakaapekto lamang sa mga processor ng Intel.

Ano ang ginagawa ng Spectre (CVE-2017-5753 at CVE-2017-5715)?

  • Binibigyang-daan ng Spectre ang pag-access sa memorya ng isa sa mga tumatakbong application ng isa pang application.
  • Upang ma-optimize ang pagganap, karamihan sa mga processor ay gumagamit ng isang pamamaraan na tinatawag na 'Speculative Execution' kung saan sinusubukan ng processor na kalkulahin ang susunod na hakbang o pagtuturo na isasagawa nang maaga. Kung hindi ito kinakailangan o kung mali ito sa hula nito, magsisimula ang CPU sa simula ng programa. Spectre affect's processors gamit ang Speculative Execution sa pamamagitan ng pagbibigay ng access ng isang proseso sa mga nilalaman ng isa pang proseso na tumatakbo sa memorya.
  • Ang kahinaan ng multo ay nakakaapekto sa mga processor ng Intel, ARM, at AMD.

Paano ako naaapektuhan ng mga kahinaang ito?
Kung ang iyong device ay may Intel, AMD o ARM Cortex-A Processor na may Operating System gaya ng Microsoft, Linux, Mac o Android, maaari kang makaranas ng mga isyu sa performance ng system. Gayunpaman, ang kalubhaan ng pagbagal ay hindi pa rin malinaw.

Ano ang gagawin ko?

  • Makipag-ugnayan sa iyong vendor ng Operating System o tagagawa ng system at ilapat ang anumang magagamit na mga update sa seguridad sa sandaling available na ang mga ito.
  • Ilapat ang lahat ng inirerekumendang security patch sa tuwing available ang mga ito.
  • Panatilihing NAKA-ON ang Mga Awtomatikong Update.

Mga Dalubhasa sa Mahalagang Paksa

Alisha Salunke, Shalaka Patil, Suvarna Trigune, Shriram Munde | Quick Heal Security Labs

 

Mga sanggunian sa nilalaman:

https://newsroom.Intel.com/news/Intel-responds-to-security-research-findings/
https://www.amd.com/en/corporate/speculative-execution
https://developer.arm.com/support/security-update
https://googleprojectzero.blogspot.in/2018/01/reading-privileged-memory-with-side.html
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002

 nakaraang PostPaano nakikita ng mga mamimili ang mga panganib sa privacy at cyber?
susunod na Post  7 Mga pangunahing sanhi ng mga paglabag sa data
Rajib Singha

Tungkol sa Rajib Singha

Si Rajib ay isang IT security news junkie at isang computer security blogger sa Quick Heal. Siya ay masigasig tungkol sa pagsulong ng kamalayan sa cybersecurity, nilalaman at digital...

Mga artikulo ni Rajib Singha »

Kaugnay na Post

  • mga banta sa seguridad sa cyber security

    Paggamit ng analytics ng seguridad upang palakasin ang cybersecurity ng enterprise

    Disyembre 4, 2019
  • Are-Security-Operation-Centre-back-in-their-prime

    Nag-renew ng mga interes sa mahusay na Security Operation Center?

    Nobyembre 1, 2019
  • CVE-2019-0708 – Isang Kritikal na “Wormable” na Remote Code Execution Vulnerability sa Windows RDP

    Mayo 17, 2019
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (342) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (17) proteksyon ng data (35) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (23) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit