七牛云安全通告:未受 Intel CPU 漏洞事件影响

亲爱的七牛云用户:

近期外界安全研究人员发现 Intel CPU 存在安全漏洞。目前这个 CPU 的漏洞全称是「Speculative Execution and Indirect Branch Prediction Side Channel Analysis Method」,主要是基于现代 CPU 普遍具有的分支预测技术,利用 CPU 提前做预测动作中的一个技术漏洞,从内存中非法获取信息。

七牛云安全通告:未受 Intel CPU 漏洞事件影响

(图片来源:快科技)

这个漏洞必须要将代码在本地的物理服务器上进行运行才能实现,无法通过外部攻击。所以不会造成网络问题和系统拒绝服务,也没有数据被篡改或被删除的风险。

根据七牛云掌握的威胁情报以及目前公开的信息,还未出现漏洞被利用的案例或针对此漏洞的攻击工具。我们已与 Intel 就此问题进行协商,将持续跟进 Intel 可能发布的,通过虚机管理软件、操作系统、系统固件和 CPU 微代码升级等解决方案。并会在第一时间主动升级修复。

截至目前,七牛云没有受到此漏洞的影响,请您放心使用七牛云的各项产品和服务。 我们会保持实时关注,后续有任何进展或突发情况会及时同步给您,感谢您对七牛云的长期支持!

关于「Intel CPU漏洞」详情

请点击

「阅读原文」