處理器 Intel CPU漏洞導致64位元作業系統、虛擬化軟體易受駭客攻擊

  • 主題發起人 主題發起人 sulmwf
  • 開始日期 開始日期

sulmwf

進階會員
已加入
12/21/10
訊息
442
互動分數
0
點數
0
年齡
42
美國電腦應急預備小組本周發佈了一份安全報告,一些64位元作業系統和虛擬化軟體程式在Intel處理器上運行時,容易受到本地特權擴大攻擊( local privilege escalation)。該漏洞可能被利用來獲取本地特權擴大或是guest-to-host虛擬機器逃逸(virtual machine escape)。
這一漏洞(CVE-2012-0217)源於Intel處理器在x86-64擴展(也就是Intel 64)中執行SYSRET指令集的方式,僅僅影響Intel處理器上的Intel 64擴展使用,32位元作業系統或虛擬化軟體不受影響。
受影響的作業系統包括:64位Windows 7、Windows Server 2008 R2、64位FreeBSD和NetBSD、Xen虛擬化軟體、紅帽企業Linux、SUSE Linux Enterprise Server。
VMware安全團隊表示,VMware的管理程式不使用SYSRET指令集,因此,VMWare不受此漏洞影響。

s_6515fc4584b240c5b9acd4e8ab69d2b0.png


http://news.mydrivers.com/1/231/231509.htm
 
怎麼老覺得最近intel狂出包
 
這麼可怕?!到底是不是真的阿= =
 
紅帽企業Linux、SUSE Linux Enterprise Server。

連linux也中標了
莫非這是64位元系統的通病
 
看看就好,畢竟沒有完美不會中毒的作業系統
養好使用習慣才是必要的;em03;
 
0.0是那些CPU有問題呢?

還是INTEL所有的CPU都有?
 
若是硬體上Bug 可能要砍掉重練做下水道...