英特尔处理器SMM频曝安全漏洞 所有防护无能为力

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:51:52 阅读 我要评论 直达商品

该漏洞广泛存在于英特尔当前处理器中,攻击的目标是处理器的系统管理模式内存(SMM)。SMM通常用于固件升级或硬件调试,因此拥有独立于操作系统之外的自由空间。

    【IT商业新闻网讯】3月24日消息,据国外媒体报道,波兰安全研究人员乔安娜·鲁特克丝卡(Joanna Rutkowska)和拉法尔·沃茨祖克(Rafal Wojtczuk)近日在一篇报告中称,英特尔处理器存在一个缓存漏洞,可被黑客利用控制用户计算机。

报告指出,该漏洞广泛存在于英特尔当前处理器中,攻击的目标是处理器的系统管理模式内存(SMM)。SMM通常用于固件升级或硬件调试,因此拥有独立于操作系统之外的自由空间。

正是因为如此,如果攻击代码在SMM空间中运行,任何安全软件对它都无能为力。鲁特克丝卡还称,这已经是他们在过去10个月中发现的第三个针对SMM的攻击。(编辑:Kobe)

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  Windows Vista SP2:RTM Escrow Build已经向内部测试者发布

“RTMEscrowBuild”的WindowsVista和WindowsServer2008SP2已经向一组内部测试人员发布。该PreRTM版的版本号为6002.17506.090313-1730,于2009年3月13日完成编译。而RTM版的版本号也已经确定下来,将定为6002.17507.0>>>详细阅读


本文标题:英特尔处理器SMM频曝安全漏洞 所有防护无能为力

地址:http://www.lgo100.com/a/xie/20111230/205762.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度