【钛晨报】美国权威机构公告:微软、苹果、Linux等操作系统存在严重安全漏洞

沃尔玛160亿美元购得印度电商Flipkart约77%股权;摩根大通下调京东ADR评级至中性,目标价38美元;中兴称受美国拒绝令影响,主营活动已无法进行。

图片来源:视觉中国

图片来源:视觉中国

【钛媒体综合】美国计算机安全应急响应中心(以下简称“CERT”)今日通过公告宣称,Windows、macOS、Linux、FreeBSD、VMware和Xen等基于x86 AMD和英特尔CPU的系统都在遭受一个严重安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和AMD两家芯片厂商的调试文档所致。

CERT方面表示,受影响的操作系统和管理程序制造商周二发布了针对普通漏洞的补丁,这些普通漏洞可能让有效的黑客攻击者“读取了计算机内存中的敏感数据,或者是控制了一些低级别的操作系统功能。

目前,包括苹果、DragonFly BSD、FreeBSD、微软、红帽、SUSE Linux、Ubuntu、VMware和Xen等公司已发发布了可用的补丁。以Linux系统为例,有两大独立的问题影响了Linux内核功能以及该内核功能的KVM管理程序。目前,所有可以更新的补丁链接均可以在CERT公告中获取。

根据红帽公司的描述,该漏洞来源于操作系统和管理程序处理现代CPU中特定调试功能的方式,在这些案例中,处理特定调试异常情况的方式正是引发这些漏洞的重要根源。红帽公司在公告中表示,“总体而言,在指令边界出现了异常,此前的所有边界都能够顺利完成,而此次异常漏洞出现之后,在处理过程中就立即被黑客加以利用。”

对于Linux操作系统而言,这一漏洞可能会导致系统崩溃,而且还能够让黑客提升“访客”账户的访问权限。

微软表示,该漏洞允许黑客在内核模式下运行任意代码。微软表示,“为了嗅探这一漏洞,黑客首先需要登录系统。接下来,黑客可以运行特定应用来控制那些受影响的系统。”

VMware方面声称,该公司的管理程序没有受到影响,但是,包括VMware vCenter服务器、VMware数据保护和VMware vSphere Integrated Containers在内的产品可能受到了影响。

与此同时,Xen方面也表示,所有版本的Xen程序都受到了影响,但这一漏洞只能被软件虚拟化(PV)“访客”账户嗅探和利用,而硬件虚拟化(HVM)将无法发现和利用这一漏洞。

CERT表示,这一问题是由于操作系统开发者不正当处理这些异常情况所致。虽然这些漏洞与CPU的设计无关,但是,对异常的曲解主要是由于对这些指导说明缺乏清晰的理解。

钛媒体摘声:

“今天,无论是语音识别、文本翻译、或是计算机视觉等技术所支撑的人工智能,都没有真正理解自己所接受信息的含义。它们只是在匹配预设的模型。它只是一个黑盒,无法归纳和理解,只知道根据输入导出结果。”

——微软全球资深副总裁、微软亚洲研究院院长 洪小文

“我们想成为一个纯粹的软件公司,通过订阅,帮助每个组织和个人从他们的数据中获得更多自己数据的控制权。对我来说,我认为这就是世界的走向,人们会更加重视他们的数据。即使是个人消费者也会意识到,没有什么东西是免费的。”

——微软首席执行官 萨蒂亚·纳德拉

更多关注:

沃尔玛160亿美元购得印度电商Flipkart约77%股权

据国外媒体报道,美国零售商沃尔玛周三已经同意支付160亿美元以获得印度电商Flipkart的约77%股权。在作为全球最大新兴市场之一的印度,沃尔玛同竞争对手亚马逊展开了竞争,而这一交易也是沃尔玛最大一笔在美国以外的投资。

此交易的谈判花费了近两年时间,该交易的完成将有助于总部位于美国阿肯色州本顿维尔市的这家零售商,在同亚马逊竞争时巩固和提升自己的市场份额。据称,亚马逊曾试图竞购Flipkart的股权。

太原卫星发射中心使用多个3D打印装备器件发射高分五号卫星

太原卫星发射中心5月9日凌晨成功发射高分五号卫星。任务中,多个3D打印装备器件得到成功运用,标志着这个中心的航天发射能力实现新跨越。

据太原卫星发射中心试验技术部二室主任董富治介绍,他们结合自身在数据建模上的优势,将3D打印技术作为破解非标准组件保障难的关键,相继攻克图纸分析、数字建模、数据调试、高精度匹配等10余项难题,在光学设备和某型任务阵地建设组件上取得突破。

“基于3D打印技术生产的器件,精度高、生产速度快,完全可以满足应急使用要求,为装备应急保障能力提供了可靠支撑。”光学分队工程师赵远说。

摩根大通下调京东ADR评级至中性,目标价38美元

摩根大桶分析师Alex Yao将京东美国存托凭证的评级从超配下调至中性,目标价从45美元下调至38美元,较最近一次收盘价高出2.9%。京东平均目标价为47.91美元。彭博数据显示:京东之前有30个买入、7个持有和1个卖出评级。

微博股权曝光:新浪持股降至45.6%,管理层持股仅1%

微博日前向美国SEC递交2017年年报,年报显示,截止2018年3月31日,新浪持有微博45.6%的股权,拥有71.6%的投票权,仍为最大股东。阿里巴巴持有微博30.4%股权,拥有15.9%的投票权,为第二大股东。微博董事长曹国伟、CEO王高飞等管理层持有微博的股权仅1%

中兴称受美国拒绝令影响,主营活动已无法进行

中兴发布公告称受美国激活拒绝令影响,公司主要经营活动已无法进行,但现金充足,截至去年底账面货币现金有33亿。

中兴称2018年4月20日发布的公告提及BIS签发了一项激活拒绝令(以下简称“拒绝令”)的命令,受拒绝令影响,公司主要经营活动已无法进行。

但目前,中兴现金充足,在合法合规的前提下坚守商业信用。中兴及相关方积极与美国政府相关部门沟通,推动美国政府调整或取消拒绝令,推动事情向好的方向发展。

摩拜单车开启免押金试点

摩拜单车昨日晚间宣布在合肥开启免押金,无芝麻信用限制,新老用户不用交押金,已交押金可退。不过摩拜单车并未透露未来免押金城市的具体计划。

摩拜单车方面表示,将在合肥开启免押金+全城免费骑,无芝麻信用限制,实现共享单车行业真正意义上的无门槛免押。新老用户不用交押金,已交押金可以秒退。摩拜单车宣称,合肥是摩拜全国第一个免押省会城市,标志共享单车行业逐渐进入无押金时代。

乐视将举办2017年度业绩说明会

乐视网昨日晚间发布消息称,公司将于2018年5月14日下午14时至16时,在全景网举办2017年度业绩说明会。乐视网在上个月底公布了了2017年度财报,公司净利润巨亏138.78亿元。

转载请注明出处、作者和本文链接
声明:文章内容仅供参考、交流、学习、不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里

敬原创,有钛度,得赞赏

赞赏支持
发表评论
  • 给小编加鸡腿🍗
  • 爱了爱了😁
  • 挺有深度的,不错
  • 紧跟时事,赞一个👍🏻👍🏻
  • 真不错,收藏了
  • 写的很不错,关注了
  • 都没有那么简单
  • 这么厉害的吗
  • 学到了学到了
  • 商场如战场,竞争激烈啊
  • 行业发展都是有周期的
  • 企业的发展都不是一番风顺的
  • 说的好有道理😄
  • 内容值得人们反思
  • 数据还是很详细的
  • 内容很精彩,夸一夸
  • 又学到了很多知识
  • 内容很详细👍🏻
  • 小编辛苦了
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

08:23

商务部:如果美方继续关税数字游戏,中方将不予理会;倘若美方执意继续实质性侵害中方权益,中方将坚决反制,奉陪到底

08:16

四部门:支持冰雪运动重点场地场馆建设,积极满足冰雪运动领域和冰雪经济相关产业资金需求

08:12

商务部新闻发言人就中方在世贸组织追加起诉美进一步提高对华关税措施答记者问

08:06

中国:自4月12日起对原产于美国的进口商品加征关税税率由84%提高至125%

08:03

四部门:鼓励设立体育发展专项资金,对符合条件的企业、社会组织给予项目补助、贴息和奖励

08:02

四部门:持续加大对体育消费领域信贷支持力度

08:01

四部门:支持符合条件的、产品有竞争力的体育企业融资发展

08:00

四部门:加大体育用品制造业、体育服务业等领域金融供给力度

08:00

四部门:引导金融机构运用小微企业专项金融债募集资金支持体育企业发展

07:58

央行等四部门联合印发《关于金融支持体育产业高质量发展的指导意见》

07:54

仙坛股份:3月鸡肉产品销售收入4.53亿元,环比增长77.13%

07:54

金融监管总局:要求保险集团聚焦主业,简化股权层级,防止无序扩张

07:52

商务部:全国家电以旧换新购买量累计突破1亿台

07:49

郑商所:调整部分期货合约交易保证金标准和涨跌停板幅度

07:48

海南华铁:取得不超2.7亿元的金融机构股票回购贷款承诺函

07:47

东方电气:控股股东拟1亿元至1.5亿元增持公司股份

07:46

中国化学:控股股东拟3亿元-6亿元增持公司股份

07:45

网传小米SU7撞2人后起火焚毁,当地警方尚未回应

07:43

部分国内品牌金饰价格突破1000元/克

07:41

金融监管总局:保险集团公司应定期评估成员公司情况,妥善退出偏离主业、出现重大经营风险或在合理时期内无法达到战略目标的成员公司

162
150

扫描下载App