以下为《Meltdown和Spectre漏洞修复方案》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
处理器Meltdown与Spectre漏洞修复方案:
更新对应的浏览器,缓解”Spectre”漏洞攻击:
360浏览器防御方法:
升级版本到360安全浏览器9.1,提升安全性防止攻击者利用CPU漏洞窃取个人数据;
下载地址: http://bbs.360.cn/thread-***-1-1.html?
Chrome浏览器防御方法:
Chrome?63可通过开启一个可选的“站点隔离(Site?Isolation)”来进行防御,开启方法是在地址栏中输入“chrome://flags/#enable-site-per-process”,并启用“Strict?site?isolation”。Chrome?64版本预计在2018年1月23日提供相关的安全防护;
Edge/IE浏览器防御方法:
IE?Edge和IE?11提供了补丁更新,但是部分补丁和系统安全补丁混在一起,导致安装后存在兼容风险,建议暂时不更新;
Firefox浏览器防御方法:
可缓解利用已知的2个CPU漏洞攻击。
升级浏览器至Firefox?57.0.4版本:
https://doc.001pp.com/en-US/security/advisories/mfsa2018-01/?
Windows补丁:
根据微软提供的信息,依然存在部分软件不兼容(如杀毒软件)的风险,请充分了解风险后再选择是否更新。
使用Windows 10 版本 1709的用户需要打KB***,下载链接:
https://support.microsoft.com/en-us/help/***/windows-10-update-kb***使用Windows 10 版本 1703的用户需要打KB***,下载链接:
https://support.microsoft.com/en-us/help/***/windows-10-update-kb***使用Windows 10 LTSB 2016的用户需要打KB***,下载链接:
https://support.microsoft.com/en-us/help/***/windows-10-update-kb***使用Windows 8.1 with Update打KB***,下载链接:
https://support.microsoft.com/en-us/help/***/windows-81-update-kb***使用Windows 7 SP1打KB***,下载链接:
https://support.microsoft.com/en-us/help/***/windows-7-update-kb***
Windows Server服务器
?建议的操作:
1) 应用Windows操作系统更新。
2) 进行必要的配置更改以启用保护。
3) 从OEM设备制造商应用适用的固件更新。
4) 在服务器启用保护(Hyper-V主机、远程桌面服务主机RDSH、不可信代码的物理主机或虚拟机)
使用这些注册表项在服务器上启用缓解措施,并确保重新启动系统以使更改生效:
修改注册表设置
reg添加“HKEY_LOCAL_MACHINE \ SYSTEM \CurrentControlSet \ Control \ Session Manager \ Memory Management”/ vFeatureSettingsOverride / t REG 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 e ESXi 5.5下载: https://my.vmware.com/group/vmware/patch
VMware Workstation Pro, Player 12.5.8
下载:https://doc.001pp.com/go/downloadworkstation
VMware Fusion Pro / Fusion 12.5.9下载: https://doc.001pp.com/go/downloadfusion ?
VMware Fusion Pro /Fusion 8.5.9
下载:https://doc.001pp.com/go/downloadfusion
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《Meltdown和Spectre漏洞修复方案》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。