|
资讯: 在该漏洞公开披露前,龙芯中科已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,严格遵照国家相关法律法规,向国家有关主管部门上报漏洞情况并完成官方漏洞编号申请。 龙芯中科认为,相较于熔断、幽灵等经典侧信道漏洞,该漏洞受空间和时间局部性约束更强,泄露数据难以识别、无法直接解析有效语义,实际危害程度低于同类侧信道漏洞。 在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。 在服务器等多用户场景下,建议通过升级软件补丁完成漏洞修复。用户可通过各操作系统合作厂商渠道获取对应修复补丁。经专项测试验证,该补丁对设备整体性能影响较小。 龙芯中科还表示,德国 CISPA 亥姆霍兹信息安全中心研究团队严格遵循业界协同漏洞披露规范,提前向公司通报漏洞细节,并为修复工作预留充足周期。 ![]() https://www.xyfan.com/data/attac ... 84d45bc89d7dfd9.jpg (转载IT之家) |

