精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門

責任編輯:editor005 |來源:企業網D1Net  2015-08-10 15:45:34 本文摘自:安全牛

約二十年前在x86處理器架構中存在一個設計缺陷,這個缺陷可以允許攻擊者在低級別的計算機固件中安裝惡意軟件,而且安全產品無法檢測的到。

此漏洞源于1997年,首次在x86架構中添加的一個功能,研究人員克里斯托弗.多馬斯在本周的黑帽大會上表示。利用這個缺陷,攻擊者能夠在處理器系統管理模式(SMM)中安裝惡意工具包。SMM是現代計算機中加固所有固件安全功能的一個代碼保護區域。

BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門

一旦安裝后,惡意工具包能夠實施毀滅性的攻擊,如擦除UEFI(統一可擴展接口)或BIOS,以及在重裝系統之后重新感染系統。即使像“安全啟動”這樣的保護功能也無濟于事,因為它們也依賴于SMM的保護。

這種攻擊手法本質上打破了對基于硬件的信任。

多馬斯表示,芯片制造商已經意識到這個問題并在新的CPU產品中采取了措施來緩和威脅,并且還發布了針對老處理器的固件更新。但全部打上補丁是不可能的。

想要利用這個漏洞安裝惡意工具包,攻擊者需要首先獲得計算機的內核或系統級權限。也就是說這個漏洞本身無法利用來危害系統,但一旦安裝在目標計算機上,是高度持續性,并且完全不可見。

多馬斯只在英特爾處理器上成功測試了漏洞利用代碼,但他指出同為x86架構的AMD在理論上也存在同樣的問題。

即使計算機生產商進行BIOS/UEFI的更新,修復率也會很低,尤其是對于過去購買計算機的消費者而言。很少有人去為了這個需要系統權限才能利用的漏洞,去費勁更新固件。

關鍵字:惡意軟件CPUBlackHat

本文摘自:安全牛

x BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門

責任編輯:editor005 |來源:企業網D1Net  2015-08-10 15:45:34 本文摘自:安全牛

約二十年前在x86處理器架構中存在一個設計缺陷,這個缺陷可以允許攻擊者在低級別的計算機固件中安裝惡意軟件,而且安全產品無法檢測的到。

此漏洞源于1997年,首次在x86架構中添加的一個功能,研究人員克里斯托弗.多馬斯在本周的黑帽大會上表示。利用這個缺陷,攻擊者能夠在處理器系統管理模式(SMM)中安裝惡意工具包。SMM是現代計算機中加固所有固件安全功能的一個代碼保護區域。

BlackHat 2015:英特爾CPU設計漏洞為惡意軟件打開后門

一旦安裝后,惡意工具包能夠實施毀滅性的攻擊,如擦除UEFI(統一可擴展接口)或BIOS,以及在重裝系統之后重新感染系統。即使像“安全啟動”這樣的保護功能也無濟于事,因為它們也依賴于SMM的保護。

這種攻擊手法本質上打破了對基于硬件的信任。

多馬斯表示,芯片制造商已經意識到這個問題并在新的CPU產品中采取了措施來緩和威脅,并且還發布了針對老處理器的固件更新。但全部打上補丁是不可能的。

想要利用這個漏洞安裝惡意工具包,攻擊者需要首先獲得計算機的內核或系統級權限。也就是說這個漏洞本身無法利用來危害系統,但一旦安裝在目標計算機上,是高度持續性,并且完全不可見。

多馬斯只在英特爾處理器上成功測試了漏洞利用代碼,但他指出同為x86架構的AMD在理論上也存在同樣的問題。

即使計算機生產商進行BIOS/UEFI的更新,修復率也會很低,尤其是對于過去購買計算機的消費者而言。很少有人去為了這個需要系統權限才能利用的漏洞,去費勁更新固件。

關鍵字:惡意軟件CPUBlackHat

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 江城| 正安县| 呈贡县| 大竹县| 庆云县| 阿尔山市| 当雄县| 大埔区| 高雄县| 鸡西市| 延津县| 襄城县| 萍乡市| 北辰区| 丹棱县| 建湖县| 鹤庆县| 南昌县| 白河县| 岳西县| 凤冈县| 陵水| 嘉兴市| 竹溪县| 武宣县| 大埔县| 自贡市| 平乐县| 东阿县| 凌源市| 清徐县| 乐东| 金阳县| 邛崃市| 依兰县| 营山县| 滦平县| 肇庆市| 淳安县| 会同县| 丘北县|