![]() |
學(xué)校地址:湖南省 長(zhǎng)沙市 雨花區(qū) 車站南路紅花坡路口 |
![]() |
學(xué)校地址:湖南省 長(zhǎng)沙市 雨花區(qū) 車站南路紅花坡路口 |
日前,InvisibleThingsLab的JoannaRutkowska表示,他于近日發(fā)現(xiàn)了一個(gè)隱藏在大多數(shù)英特爾處理器中的安全漏洞。通過一種稱為Poisoning(中毒)的技術(shù),惡意程序可以向這些處理器的緩存寫入特殊代碼,并取得對(duì)SMM(SystemManagementMode,系統(tǒng)管理模式)模塊的控制權(quán),使電源管理等功能出現(xiàn)錯(cuò)誤。如果惡意用戶攻擊成功,那么他可能會(huì)得到用戶SMM模塊的內(nèi)存代碼,或在內(nèi)存中執(zhí)行特定程序危害用戶的系統(tǒng)。英特爾CPU曝漏洞對(duì)此問題英特爾表示,它的部分平臺(tái)已經(jīng)可以防御類似的攻擊,但某些主板(即使是 近生產(chǎn)的),如DQ35等,卻仍然向攻擊者敞開了大門。英特爾目前正在積極尋找對(duì)該問題的解決方法,相信不久之后便會(huì)有結(jié)果。英特爾CPU曝漏洞出于安全考慮,JoannaRutkowska并沒有公布英特爾處理器的這個(gè)漏洞在哪些操作系統(tǒng)下有效。從理論上來講,要利用該漏洞必須依靠特定的軟件實(shí)現(xiàn)。關(guān)于該漏洞的更多信息將發(fā)表在今天的CanSecWest網(wǎng)站上。
|
關(guān)于收錄1 |
關(guān)于收錄2 |
網(wǎng)站幫助 |
廣告合作 |
下載聲明 |
友情連接 |
網(wǎng)站地圖 |
| 共有文章: 11925 篇
今日新文: 0 篇
當(dāng)前在線: