x86处理器曝严重设计缺陷 漏洞已存在18年

发布时间:2022-07-31 12:46:02 作者:zaqq 阅读量:5634

美国巴特尔纪念研究所信息安全研究员克里斯托弗·多玛斯(Christopher Domas)周四在黑帽安全大会上表示,利用英特尔x86处理器的一个漏洞,黑客可以在计算机底层固件中安装rootkit恶意软件。这一漏洞早在1997年就已存在。

  美国巴特尔纪念研究所信息安全研究员克里斯托弗·多玛斯(Christopher Domas)周四在黑帽安全大会上表示,利用英特尔x86处理器的一个漏洞,黑客可以在计算机底层固件中安装rootkit恶意软件。这一漏洞早在1997年就已存在。

  通过这一漏洞,攻击者可以在处理器的“系统管理模式”中安装rootkit。“系统管理模式”是一块受保护的代码,用于支持当代计算机中的所有固件安全功能。

  在成功安装之后,这样的rootkit可被用于发动毁灭性攻击,例如破坏UEFI(统一可扩展固件接口)和BIOS,甚至在系统重装之后重新感染系统。而“安全启动”等保护功能也无法带来帮助,因为这些功能同样依赖于“系统管理模式”。多玛斯指出,这样的攻击实际上破坏了硬件可信根。

  英特尔尚未对此消息置评。多玛斯表示,英特尔知道这一问题的存在,并试图在最新CPU中减小这一问题的影响。此外,英特尔还面向较老的处理器提供了固件升级。不过,并非所有处理器的固件都可以打补丁。

  为了利用这一漏洞安装rootkit,攻击者需要获得计算机的内核权限或系统权限。这意味着,这一漏洞本身并不能用于攻破系统。不过,一旦这一漏洞被利用,那么恶意软件感染将非常顽固,并且彻底不可见。

  多玛斯只在英特尔处理器上成功验证了这一漏洞。不过他指出,AMD的x86处理器从理论上来说也存在这一漏洞。此外,即使计算机厂商提供了BIOS和UEFI更新,这样的更新也很难被迅速普及,尤其是在消费类用户之中。

  不幸的是,用户对于这样的攻击并没有太好的防范方式。用户只能确保首先不被恶意软件感染,内核权限不被恶意软件获取,以免这一漏洞被利用。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-04-18 04:30:03

那么租用主机又分为哪种类型呢?租用主机可以划分为三种类型:1.独立主机(也叫虚拟主机):在自己的云主机后台管理系统 网站上建立属于自己的虚拟主机免费使用 种类型呢?租用主机可以划分为三种类型:1.独立主机(也叫虚拟主机):在自己的网站上建立属于自己的服务器空间,用户不需要另外投入资金和人力成本,只需简单操作即可实现与服务器进行数据交换


评论时间:2023-10-21 00:30:02

6.安全性个人搭建游戏加速服务器 云南云主机报价 性


评论时间:2022-10-26 16:30:02

7、重新启动计算机之后再重新运行以上步骤直到所有程序都正确可试用虚拟主机 无误为止弹性云主机由什么组成 计算机之后再重新运行以上步骤直到所有程序都正确无误为止


评论时间:2022-09-23 12:30:02

目前主流的服务器都属于这一类,它们具有以下特点:1.高服务器远程安装系统 性能python服务器环境搭建 服务器都属于这一类,它们具有以下特点:1.高性能

最新文章

 2023-04-21 20:28:29   admin

活动发布区版规

 2023-04-11 19:07:00   沐浴阳光

2020年Kubernetes即...

 2023-04-11 18:35:03   门吉木易

云计算:为什么金融市场的未来在云...

 2023-04-11 16:01:08   兵棕

为什么AIOps工具最终可以为云...

热门阅读

 2022-02-26 05:23:03   冷雨点枫

DNS服务器配置之添加正向查找区...

 2022-02-11 05:23:03   chense

Windows下Apache安装

 2022-07-27 18:23:02   sy_901

微软开发ARM版WindowsS...

 2021-08-09 01:35:43   瑟琳娜

企业网站建设根本是向客户营销运营...

 2021-10-26 05:30:02   jiess

跑分订单匹配互助抢单系统开发

随机文章

 2021-08-09 01:36:00   小快云

成都哪家公司做网站比较专业?

 2021-08-10 05:30:03   靠D哒哒

企业为何要选择高端网站开发?

 2021-10-26 05:30:02   jiess

跑分订单匹配互助抢单系统开发

 2021-10-27 05:30:02   begin

多商户商城平台开发

 2021-11-01 05:30:02   fdfjdlkfjslkj

全球看点系统APP模式开发

 2021-11-08 05:30:02   jesaph

聚金红包扫雷枪金模式系统开发

热评文章

 2022-02-19 05:23:03   ghh

根域名服务器配置

 2022-07-31 06:23:02   randywong

浪潮服务器“全面接盘”IBM中国...

 2021-11-01 05:30:02   fdfjdlkfjslkj

全球看点系统APP模式开发

 2022-07-19 06:46:01   yuhaonan

服务器CPU市场上的“斗士”

  热门标签

小快云 - 更小更快-打造便捷的企业快网站
Catfish(鲶鱼) Blog V 4.7.3