最近2019年日本中文字幕免费,亚洲色久悠悠av在线观看,蜜桃成人无码区免费视频网站,秋霞鲁丝片成人无码

你的位置:首頁(yè) > 傳感技術(shù) > 正文

危言聳聽(tīng)?x86處理器長(zhǎng)達(dá)18年的設(shè)計(jì)缺陷曝光

發(fā)布時(shí)間:2015-09-30 責(zé)任編輯:sherry

【導(dǎo)讀】美國(guó)巴特爾紀(jì)念研究所信息安全研究員克里斯托弗·多瑪斯(Christopher Domas)周四在黑帽安全大會(huì)上表示,利用英特爾x86處理器的一個(gè)漏洞,黑客可以在計(jì)算機(jī)底層固件中安裝rootkit惡意軟件。這一漏洞早在1997年就已存在。
 
通過(guò)這一漏洞,攻擊者可以在處理器的“系統(tǒng)管理模式”中安裝rootkit。“系統(tǒng)管理模式”是一塊受保護(hù)的代碼,用于支持當(dāng)代計(jì)算機(jī)中的所有固件安全功能。
 
在成功安裝之后,這樣的rootkit可被用于發(fā)動(dòng)毀滅性攻擊,例如破壞UEFI(統(tǒng)一可擴(kuò)展固件接口)和BIOS,甚至在系統(tǒng)重裝之后重新感染系統(tǒng)。而“安全啟動(dòng)”等保護(hù)功能也無(wú)法帶來(lái)幫助,因?yàn)檫@些功能同樣依賴于“系統(tǒng)管理模式”。多瑪斯指出,這樣的攻擊實(shí)際上破壞了硬件可信根。
 
英特爾尚未對(duì)此消息置評(píng)。多瑪斯表示,英特爾知道這一問(wèn)題的存在,并試圖在最新CPU中減小這一問(wèn)題的影響。此外,英特爾還面向較老的處理器提供了固件升級(jí)。不過(guò),并非所有處理器的固件都可以打補(bǔ)丁。
 
為了利用這一漏洞安裝rootkit,攻擊者需要獲得計(jì)算機(jī)的內(nèi)核權(quán)限或系統(tǒng)權(quán)限。這意味著,這一漏洞本身并不能用于攻破系統(tǒng)。不過(guò),一旦這一漏洞被利用,那么惡意軟件感染將非常頑固,并且徹底不可見(jiàn)。
 
多瑪斯只在英特爾處理器上成功驗(yàn)證了這一漏洞。不過(guò)他指出,AMD的x86處理器從理論上來(lái)說(shuō)也存在這一漏洞。此外,即使計(jì)算機(jī)廠商提供了BIOS和UEFI更新,這樣的更新也很難被迅速普及,尤其是在消費(fèi)類用戶之中。
 
不幸的是,用戶對(duì)于這樣的攻擊并沒(méi)有太好的防范方式。用戶只能確保首先不被惡意軟件感染,內(nèi)核權(quán)限不被惡意軟件獲取,以免這一漏洞被利用。
 
特別推薦
技術(shù)文章更多>>
技術(shù)白皮書(shū)下載更多>>
熱門(mén)搜索
?

關(guān)閉

?

關(guān)閉

挺进寡妇妇紧窄湿润| 双乳被老汉揉搓a毛片免费观看| 又粗又长又大真舒服好爽| 无码丰满少妇2在线观看| zoomservo兽狗| 国产精品麻豆成人AV电影| 成人国产精品玖玖热色欲| 偷窥50个美女撒尿高清| 女人毛太多进不去| 日韩av无码| 性高湖久久久久久久久aaaaa| 青青河边草中文字幕mv| 一本色道久久综合亚州精品蜜桃| 国产午夜福利在线观看红一片| 久久精品人人做人人爽电影蜜桃| 加勒比hezyo黑人专区| 国产精品人妻无码久久久| 公交车被两根粗大同进同出| 又爆又大又粗又硬又黄的a片| 九色丨porny丨蝌蚪视频| 又长又粗又爽又黄少妇毛片| 国产午夜精品无码| 医生的玩弄h羞耻诊疗h| 欧美性xxxxx极品少妇| 国产精品另类激情久久久免费| 名器紧致h拔不出来| 尤物视频在线观看| 古代禁伦h肉全文| 亚洲色无码a片一区二区情欲| 去部队探亲一晚上几次| 玩弄高耸白嫩的乳峰a片| 永久免费AV无码网站在线观看 | 欧美牲交a欧美牲交aⅴ一| 一路向西在线| 国产69精品久久久久| 久久人人爽人人爽人人片| 凹凸在线无码免费视频| 翁想房中春意浓1-28| 久久久久久人妻无码| 高柳の肉嫁动漫在线观看 | 天天躁人人躁人人躁狂躁|