问题解决状态:[ 已解决 ]
1. 问题所处环境 / Environment
- 镜像:所有 Alibaba Cloud Linux 2 镜像均有不同程度的影响,详见下方分析
- 内核:所有 Alibaba Cloud Linux 2 内核 (Cloud Kernel) 均有不同程度的影响,详见下方分析
2. 问题描述 / Issue
2018年一月,Google Project Zero 爆出现代处理器存在安全漏洞 Spectre 与 Meltdown。其实早在 2017 年Google Project Zero 就已经发现了这些漏洞,而与此同时 Moritz Lipp、Paul Kocher 等安全研究人员也对此进行了研究。
攻击者可以使用这些漏洞窃取高特权级的数据,因而对系统安全存在严重威胁。同时这两组漏洞几乎涉及当今大部分主流的处理器(包括