Oracle не раскрывает детали воздействия Meltdown на свое оборудование

Oracle не раскрывает детали воздействия Meltdown на свое оборудование

Oracle не раскрывает детали воздействия Meltdown на свое оборудование

Корпорация Oracle пока никак не комментирует воздействие обнаруженных недавно уязвимостей Meltdown и Spectre на оборудование компании. Также пользователям не было предложено никаких рекомендаций по смягчению воздействия этих брешей.

Отметим, что Oracle управляет облаком x86, пользователи которого, конечно, хотят узнать о возможных последствиях влияния CPU-уязвимостей — например, о возможных сбоях в работе, или же ухудшении производительности.

Также Oracle никак не осветила возможное влияние уязвимостей на аппаратное обеспечение SPARC. По поводу SPARC ситуацию немного удалось прояснить благодаря Fujitsu.

«Мы находимся в процессе проверки статуса. Детали обновлений будут опубликованы Fujitsu по мере их появления», — заявили в компании.

Также немного больше информации дают описанные Oracle патчи программного обеспечения — среди прочих указаны исправления для серверов Oracle X86 версии SW 1.x, SW 2.x.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru