Resposta às vulnerabilidades da CPU

Como proteger sua organização das falhas Spectre e Meltdown

Informações sobre vulnerabilidades da CPU para clientes do Google Cloud

No ano passado, a equipe do Projeto Zero do Google descobriu falhas graves de segurança causadas por "execução especulativa", uma técnica usada pela maioria dos processadores (CPUs) modernos para otimização do desempenho. Pesquisadores independentes descobriram e nomearam essas vulnerabilidades como "Spectre" e "Meltdown".

Encontre aqui todas as informações que o Google Cloud já disponibilizou sobre esses problemas, além da nossa resposta e das etapas que você pode seguir para proteger sua organização.

Para mais informações sobre o estado atual de produtos específicos do Google Cloud e sobre as ações que podem ser tomadas em caso de necessidade, acesse os seguintes recursos:

Recomendamos a análise completa do conteúdo das postagens acima. Elas representam todas as informações que temos no momento sobre essas vulnerabilidades.

Boletins de segurança

Veja os boletins de segurança atualizados do Compute Engine

Veja boletins de segurança

Práticas recomendadas

Saiba mais sobre as práticas recomendadas para organizações corporativas

Leia as práticas recomendadas

Parceiros de segurança do Cloud

A segurança do GCP conta com um sólido ecossistema de parceiros

Ver os parceiros de segurança do GCP