
熱門品牌:
防水
客服微信號
關注公眾號
2015-08-09 09:34:51
作者:amdin
在比較近舉行的黑帽安全峰會上,一位來自巴特爾紀念研究所的研究員ChristopherDomas表示,英特爾X86架構處理器近日被曝出一個可以追溯到近20年前的設計漏洞,該漏洞可能允許攻擊者在計算機的底層固件中安裝惡意軟件rootkit。 該漏洞源于1997年添加到X86處理器上的一項功能,而一旦惡意軟件通過這個漏洞被安裝到計算機上,可能會逃過安全產(chǎn)品的檢測。 Rootkit是一種特

在比較近舉行的黑帽安全峰會上,一位來自巴特爾紀念研究所的研究員ChristopherDomas表示,英特爾X86架構處理器近日被曝出一個可以追溯到近20年前的設計漏洞,該漏洞可能允許攻擊者在計算機的底層固件中安裝惡意軟件rootkit。
該漏洞源于1997年添加到X86處理器上的一項功能,而一旦惡意軟件通過這個漏洞被安裝到計算機上,可能會逃過安全產(chǎn)品的檢測。
Rootkit是一種特殊的惡意軟件,它的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡鏈接等信息,比較多見到的是Rootkit一般都和木馬、后門等其他惡意程序結合使用。
Domas稱,通過該漏洞,攻擊者能夠在處理器的SystemManagementMode(系統(tǒng)管理模式)中安裝rootkit,該模式下代碼所處的區(qū)域是支撐現(xiàn)代計算機所有固件安全功能的一個保護區(qū),一旦安裝,rootkit可以用于抹除UEFI(統(tǒng)一可擴展固件接口),甚至在純凈安裝之后,也能重新感染操作系統(tǒng)。遭受攻擊后,想安全啟動保護等類似的功能將不會在起作用,因為他們也太依賴于SMM(SystemManagementMode)。
“這次漏洞曝光實際上打破了人們對底層硬件的信任”Domas說。
英特爾方面并沒有立即回應此事,Domas稱,芯片制造商已經(jīng)意識到這一問題,并減輕了它在其比較新的CPU中可能造成的風險,對于一些舊款處理器,他們也推出了相關更新,但并不能保證每個人都能收到固件更新。攻擊者必須在已經(jīng)有內(nèi)核或系統(tǒng)權限的計算機上利用該漏洞安裝rootkit,這意味著該漏洞不能單獨發(fā)生作用以攻擊系統(tǒng),但讓現(xiàn)有的惡意軟件在系統(tǒng)攻擊的高度和持續(xù)性上變得無法估量。
Domas只利用英特爾的處理器成功完成了測試,但他指出,由AMD所制造的X86處理器應該同樣易受攻擊。
本文推薦20多年過去了,英特爾X86處理器存設計漏洞僅代表作者觀點,不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標注有誤或侵犯了您的權益請告知,本站將及時予以修改或刪除。
最新推薦
滅火毯哪個牌子防火效果好 滅火毯生產(chǎn)廠家哪家正規(guī)
2025-03-27
2024-11-06
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
相關新聞
在比較近舉行的黑帽安全峰會上,一位來自巴特爾紀念研究所的研究員ChristopherDomas表示,英特爾X86架構處理器近日被曝出一個可以追溯到近20年前的設計漏洞,該漏洞可能允許攻擊者在計算機的底層固件中安裝惡意軟件rootkit。 該漏洞源于1997年添加到X86處理器上的一項功能,而一旦惡意軟件通過這個漏洞被安裝到計算機上,可能會逃過安全產(chǎn)品的檢測。 Rootkit是一種特
在今年秋季發(fā)布的新產(chǎn)品中,蘋果已經(jīng)開始使用自行研發(fā)設計的A9應用處理器。據(jù)報道,蘋果已經(jīng)開始研發(fā)下一代的A10處理器。美國科技新聞網(wǎng)站AppleInsider引述消息來源稱,蘋果將會在下一代處理器中使用六個計算核心,這將會進一步提升處理器的性能。據(jù)悉,A10處理器將會采用10納米或者14納米工藝進行制造。和過去一樣,三星電子(半導體業(yè)務,和智能手機業(yè)務完全獨立)和中國臺灣的臺積電公司,將
據(jù)外媒最新消息,英特爾公司日前爆出了一個處理器的嚴重漏洞,導致微軟、蘋果等公司需要修改操作系統(tǒng),這一漏洞修補過程可能導致全球個人電腦性能下降,最高下降幅度高達三成。據(jù)科技網(wǎng)站TheRegister的報告,過去10年中的英特爾處理器存在嚴重的芯片級安全漏洞,而且修復難度很大。報告中提到,修復必須在系統(tǒng)級別,即使完成了修復,也會對性能造成嚴重的影響。一起來看看關于英特爾處理器曝巨大安全漏洞的相關情
此前微軟展示了利用高通處理器運行完整版Windows10,這讓眾多人群看到了利用ARM處理器運行Windows10的希望。而對于英特爾來說卻不是好消息。對此,英特爾在博客中專門提到,已經(jīng)申請了很多關于x86的專利,如有必要,會使用這些專利保護x86。英特爾:微軟高通再用ARM模擬x86就侵權英特爾的這番言論矛頭直指微軟或高通,畢竟ARM處理器可以直接運行Windows1
華碩TransformerBookT100TA是2合1電腦中頗受用戶喜愛的一款產(chǎn)品。近日,華碩對其進行了升級,其中比較大變化就是配備了性能更為強勁的英...
如果你打算購買一部專用的游戲娛樂設備,英特爾最近為你帶來了一個XboxOne或PS4之外的新選擇:首款SkullCanyonNUC迷你PC。剛剛發(fā)布的NUC6i7KYK提供了第六代Skylake酷睿i7處理器,Thunderbolt3接口,DDR4內(nèi)存支持,雙M.2固態(tài)硬盤插槽(支持SATA3)。雖然IrisProGraphics580集成顯卡對于游戲玩家而言有點倒胃口,
臺電X983G正是一部搭載比較新64位英特爾處理器的平板電腦,強悍的性能以及媲美iPad的屏幕,是安卓平板中的旗艦產(chǎn)品。臺電X983G平板采用...
8月10日消息,SurfacePro3已經(jīng)發(fā)布一年多了,相信廣大軟粉早已開始等待即將發(fā)布的SurfacePro4。根據(jù)比較新的消息,新款平板會在今年10月份正式與大家見面,而且性能會有大幅提升,總算沒有辜負大家的期望。TheVerge高級編輯、WinRumors創(chuàng)始人TomWarren表示,SurfacePro4將于今年10月份發(fā)布,而且已經(jīng)確定不會使用CoreM,微軟選擇的
接口方面,它們擁有4個USB3.0接口,HDMI1.5接口和MiniDisplayPort1.2各一個。英特爾日前對旗下NUC準系統(tǒng)PC產(chǎn)品線進行了一次升級,推出了4款新的機型。這4款升級版機型都配備了全新的Skylake處理器,因此性能和節(jié)能性都將有所提升。這4款新機型的配置各有不同,因此所能提供的性能水平也有所差異。其中的入門級機型NUC613SYK配備了2.3GHz酷睿i3
小米4已經(jīng)降價有一段時間了,1499元風暴一度引得各方跟進成為新的角逐戰(zhàn)場,不過小米降價的原因很大一部分還是為了新旗艦小米5做準備,有消息稱小米將同時推小米5和小米5Plus兩款手機.
熱門推薦
最新招商信息