服務(wù)公告
CPU側(cè)信道缺陷導(dǎo)致信息泄露漏洞安全預(yù)警(CVE-2018-3615/ CVE-2018-3620/ CVE-2018-3646)
2018-08-15
一、概要
北京時間8月15日凌晨,Intel官方公布三個側(cè)信道缺陷導(dǎo)致信息泄露漏洞:CVE-2018-3615、 CVE-2018-3620和 CVE-2018-3646,攻擊者可利用漏洞,通過側(cè)信道攻擊,越權(quán)讀取敏感信息。截至目前,業(yè)界暫未發(fā)現(xiàn)漏洞成功利用的代碼。
參考鏈接:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00161.html
二、漏洞級別
漏洞級別:重要。
(說明:漏洞級別共四級:一般、重要、嚴(yán)重、緊急。)
三、安全建議
華為云已獲知漏洞的相關(guān)細(xì)節(jié)并持續(xù)關(guān)注漏洞進(jìn)展,目前業(yè)界暫未發(fā)現(xiàn)漏洞成功利用的代碼,也暫未發(fā)現(xiàn)攻擊案例。有任何進(jìn)展,華為云將第一時間通知客戶,請關(guān)注華為云通告并保持電話、郵件等通訊方式暢通。