![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
![]() |
學校地址:湖南省 長沙市 雨花區 車站南路紅花坡路口 |
日前,InvisibleThingsLab的JoannaRutkowska表示,他于近日發現了一個隱藏在大多數英特爾處理器中的安全漏洞。通過一種稱為Poisoning(中毒)的技術,惡意程序可以向這些處理器的緩存寫入特殊代碼,并取得對SMM(SystemManagementMode,系統管理模式)模塊的控制權,使電源管理等功能出現錯誤。如果惡意用戶攻擊成功,那么他可能會得到用戶SMM模塊的內存代碼,或在內存中執行特定程序危害用戶的系統。英特爾CPU曝漏洞對此問題英特爾表示,它的部分平臺已經可以防御類似的攻擊,但某些主板(即使是 近生產的),如DQ35等,卻仍然向攻擊者敞開了大門。英特爾目前正在積極尋找對該問題的解決方法,相信不久之后便會有結果。英特爾CPU曝漏洞出于安全考慮,JoannaRutkowska并沒有公布英特爾處理器的這個漏洞在哪些操作系統下有效。從理論上來講,要利用該漏洞必須依靠特定的軟件實現。關于該漏洞的更多信息將發表在今天的CanSecWest網站上。
|