成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門

安全
約二十年前在x86處理器架構中存在一個設計缺陷,這個缺陷可以允許攻擊者在低級別的計算機固件中安裝惡意軟件,而且安全產品無法檢測的到。

約二十年前在x86處理器架構中存在一個設計缺陷,這個缺陷可以允許攻擊者在低級別的計算機固件中安裝惡意軟件,而且安全產品無法檢測的到。

此漏洞源于1997年,首次在x86架構中添加的一個功能,研究人員克里斯托弗.多馬斯在本周的黑帽大會上表示。利用這個缺陷,攻擊者能夠在處理器系統管理模式(SMM)中安裝惡意工具包。SMM是現代計算機中加固所有固件安全功能的一個代碼保護區域。

[[144648]]

一旦安裝后,惡意工具包能夠實施毀滅性的攻擊,如擦除UEFI(統一可擴展接口)或BIOS,以及在重裝系統之后重新感染系統。即使像“安全啟動”這樣的保護功能也無濟于事,因為它們也依賴于SMM的保護。

這種攻擊手法本質上打破了對基于硬件的信任。

多馬斯表示,芯片制造商已經意識到這個問題并在新的CPU產品中采取了措施來緩和威脅,并且還發布了針對老處理器的固件更新。但全部打上補丁是不可能的。

想要利用這個漏洞安裝惡意工具包,攻擊者需要首先獲得計算機的內核或系統級權限。也就是說這個漏洞本身無法利用來危害系統,但一旦安裝在目標計算機上,是高度持續性,并且完全不可見。

多馬斯只在英特爾處理器上成功測試了漏洞利用代碼,但他指出同為x86架構的AMD在理論上也存在同樣的問題。

即使計算機生產商進行BIOS/UEFI的更新,修復率也會很低,尤其是對于過去購買計算機的消費者而言。很少有人去為了這個需要系統權限才能利用的漏洞,去費勁更新固件。

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2023-11-20 13:06:52

2019-05-15 14:16:03

英特爾ZombieLoad漏洞

2009-03-23 09:41:11

2009-07-16 18:45:37

2010-10-26 10:32:06

ARM英特爾CPU

2013-03-15 17:37:33

Hadoop英特爾CPU

2013-12-19 10:06:18

英特爾Hadoop

2014-04-03 14:23:02

英特爾統一固件管理套件

2009-03-02 09:12:57

2024-04-11 13:17:56

2012-04-11 15:56:07

英特爾云計算愿景

2009-03-18 18:26:32

英特爾Nehalem服務器

2009-07-30 11:43:32

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2011-12-14 19:01:20

英特爾

2011-09-30 10:39:01

英特爾CPU市場份額

2011-03-09 14:19:42

2011-10-31 09:47:42

英特爾E系列服務器CPU

2013-12-25 10:31:13

多核英特爾18核心
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频在线一区二区 | 国产区精品在线观看 | 一区二区日韩 | 亚洲国产精品久久 | 日韩欧美在 | 亚洲人成人一区二区在线观看 | av特级毛片| 人人擦人人 | 欧美综合国产精品久久丁香 | 欧美一区二区三区在线观看视频 | 亚洲福利在线视频 | 日韩一区二区久久 | 国产福利资源在线 | 在线视频亚洲 | 国产精品久久久久久中文字 | 国产综合精品一区二区三区 | av资源网站 | 国产一区 | 精品国产一区二区三区久久 | 欧美日韩专区 | 欧美日韩在线电影 | av官网在线 | 免费午夜视频 | 国产欧美日韩一区二区三区在线观看 | 女同av亚洲女人天堂 | 欧美日韩1区2区3区 欧美久久一区 | www.亚洲区 | 久草免费在线视频 | 欧美一级做性受免费大片免费 | 欧美日韩中文字幕在线播放 | 91视频在线 | 天天操网| 欧美小视频在线观看 | 欧美在线视频二区 | 91在线免费观看网站 | 一区二区精品 | av一区在线观看 | 亚洲 欧美 激情 另类 校园 | 亚洲精品久久久一区二区三区 | 亚洲免费在线观看视频 | 日韩精品免费 |