美国计算机应急预备小组披露英特尔芯片漏洞
2012-06-19 10:08:47 来源:中电网
【哔哥哔特导读】近日,美国计算机应急预备小组(US-CERT)披露了英特尔芯片漏洞,安全专家表示,该漏洞可使黑客实现对Windows和其他操作系统的控制。杀毒软件Bitdefender博客中的一篇报告称,利用该漏洞,黑客得以利用核心权限执行恶意代码。
摘要: 近日,美国计算机应急预备小组(US-CERT)披露了英特尔芯片漏洞,安全专家表示,该漏洞可使黑客实现对Windows和其他操作系统的控制。杀毒软件Bitdefender博客中的一篇报告称,利用该漏洞,黑客得以利用核心权限执行恶意代码。
近日,美国计算机应急预备小组(US-CERT)披露了英特尔芯片漏洞,安全专家表示,该漏洞可使黑客实现对Windows和其他操作系统的控制。杀毒软件Bitdefender博客中的一篇报告称,利用该漏洞,黑客得以利用核心权限执行恶意代码。
US-CERT报告称,一些64位操作系统和虚拟化软件程序在英特尔处理器上运行时,容易受到本地特权扩大攻击(localprivilegeescalation)。“该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtualmachineescape)。”
英特尔方面并未对此进行回应。
Bitdefender上周五称,受影响的操作系统包括:64位Windows7、WindowsServer2008R2、64位FreeBSD和NetBSD、Xen虚拟化软件。32位操作系统并未受到影响。
这一漏洞(CVE-2012-0217)源于Intel处理器在x86-64扩展(也就是Intel64)中执行SYSRET指令集的方式,仅仅影响Intel处理器上的Intel64扩展使用。
Bitdefender称,未执行SYSRET指令集的AMD处理器和VMware虚拟化软件并未受到影响。
US-CERT称,除了微软和英特尔,产品受到影响的厂商还有Joyent,Citrix,Oracle,RedHat和SUSELinux。
本文为哔哥哔特资讯原创文章,未经允许和授权,不得转载,否则将严格追究法律责任;
上周六,聚集了上百位工程师的第七届高速线缆组件&连接器研讨会盛大开幕,来自英特尔的李祥博士围绕高速连接器SI核心技术等议题,与众多专业人士进行深度探讨。
8月28日,英特尔、芯海科技、极达科技携手在深圳英特尔大湾区科技创新中心,共同举办了“轻量级带外管理edge BMC解决方案新品发布会”。
面对竞争激烈的市场,行业巨头也难逃“窘境”。
在被英特尔收购了9年之后,昔日的FPGA巨头又带着它的名字回来了,FPGA市场或将迎来一个全新的时代。
近日,2023年第三季度全球排名前十的晶圆代工厂名单出炉。台积电仍然稳坐龙头之位,前五名较上季度没有变化。IFS从英特尔独立出来之后首次进入榜单,晶合集成则跌出榜外。
本文,我们特邀英特尔公司数据中心和人工智能集团Principal Engineer 工程师,同时担任USB-IF工作组主席和JEDEC工作组主席和委员会主席的李祥博士共谈高速连接趋势。
第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!
发表评论