處理器 Intel CPU漏洞導致64位元作業系統、虛擬化軟體易受駭客攻擊

sulmwf

進階會員
已加入
12/21/10
訊息
442
互動分數
0
點數
0
年齡
41
美國電腦應急預備小組本周發佈了一份安全報告,一些64位元作業系統和虛擬化軟體程式在Intel處理器上運行時,容易受到本地特權擴大攻擊( local privilege escalation)。該漏洞可能被利用來獲取本地特權擴大或是guest-to-host虛擬機器逃逸(virtual machine escape)。
這一漏洞(CVE-2012-0217)源於Intel處理器在x86-64擴展(也就是Intel 64)中執行SYSRET指令集的方式,僅僅影響Intel處理器上的Intel 64擴展使用,32位元作業系統或虛擬化軟體不受影響。
受影響的作業系統包括:64位Windows 7、Windows Server 2008 R2、64位FreeBSD和NetBSD、Xen虛擬化軟體、紅帽企業Linux、SUSE Linux Enterprise Server。
VMware安全團隊表示,VMware的管理程式不使用SYSRET指令集,因此,VMWare不受此漏洞影響。

s_6515fc4584b240c5b9acd4e8ab69d2b0.png


http://news.mydrivers.com/1/231/231509.htm
 

miha80425

進階會員
已加入
12/10/09
訊息
240
互動分數
0
點數
0
怎麼老覺得最近intel狂出包
 

龍醉櫻

Overheating Blockade
已加入
3/7/11
訊息
1,611
互動分數
0
點數
36
這麼可怕?!到底是不是真的阿= =
 

tom7089

C/P之王
已加入
9/23/03
訊息
8,021
互動分數
1
點數
38
紅帽企業Linux、SUSE Linux Enterprise Server。

連linux也中標了
莫非這是64位元系統的通病
 

jordan1124

進階會員
已加入
7/22/08
訊息
438
互動分數
0
點數
16
年齡
35
看看就好,畢竟沒有完美不會中毒的作業系統
養好使用習慣才是必要的;em03;
 

maplefff

初級會員
已加入
2/9/10
訊息
31
互動分數
0
點數
6
硬體上的漏洞有辦法修補嗎?
 

維吉爾

一般般會員
已加入
12/23/10
訊息
143
互動分數
0
點數
0
0.0是那些CPU有問題呢?

還是INTEL所有的CPU都有?
 

BogyXie

一般般會員
已加入
10/14/11
訊息
191
互動分數
0
點數
16
年齡
34
若是硬體上Bug 可能要砍掉重練做下水道...
 
▌延伸閱讀