Intel CPU曝重大安全漏洞 隱形攻擊無解

波蘭知名女性安全專家Joanna Rutkowska日前在博客上表示,她將於當地時間今天發表一篇論文,討論利用Intel CPU緩存機制的漏洞,神不知鬼不覺的侵入PC系統。而另一位安全研究人員Loic Duflot則會同時在加拿大溫哥華舉行的CanSecWest安全會議上發表演講,介紹該漏洞和攻擊代碼。

據稱,該漏洞廣泛存在於當前的Intel CPU當中,攻擊的目標是CPU的SMM系統管理模式空間。Intel自從386SL處理器開始,就引入了SMM系統管理模式。它擁有獨立於操作系統的自由空間,通常主要用於固件更新或硬件Debug。但正是因為這個原因,如果攻擊代碼在SMM空間中運行,任何安全軟件都對它無能為力,因為普通PC的操作系統甚至都無法讀取SMM空間內的內容。

上月的BlackHat安全會議上,Joanna Rutkowska和許多其他安全研究人員探討了這一問題,此後受到啟發,在幾個小時內就編寫出了針對Intel CPU緩存漏洞的SMM Rootkit攻擊代碼。後來她了解到,Loic Duflot實際上在去年10月就已經將該漏洞報告給了Intel官方,而早在2005年,Intel的開發人員就曾經在論文中提到了這一安全隱患。在她今晚公布的論文以及Loic Duflot的演講中,他們就將分別演示這種“最駭人、最隱秘、最危險”的攻擊代碼。

Intel CPU曝重大安全漏洞 隱形攻擊無解


Joanna Rutkowska

來源:驱动之家MyDrivers

應該好少事ge, intel 都無咩反應就知係好少事......
<=如果真係有事

[ 本帖最後由 bbsbba 於 2009-3-20 11:06 編輯 ]

amd有無?

TOP

就是大件事先唔說呀

TOP

AMD都應該會有掛 因為是利用緩存作怪的

TOP

針對INTEL的病毒
如果出左WINDOW MAC都會出事
地球可能有7成人用唔到

TOP

就算lntel bugs再多, 一樣大把人用

TOP

原帖由 WINGLESLIE 於 2009-3-19 15:04 發表
AMD都應該會有掛 因為是利用緩存作怪的


唔一定吧
如果有的話.冇理由唔一齊提出

TOP

有intel的CPU快快脫手吧

TOP

AMD 都有,不過係利用 Hardware Virtualization 嘅 Hypervisor 去攻擊。個攻擊方法叫 "Blue Pill"。

似乎今次 AMD 處理器無事......

TOP

原帖由 qswazx0003 於 2009-3-19 15:09 發表
有intel的CPU快快脫手吧

好呀, 好呀, 有冇人幾舊水賣 d Core 7i cpu 連板、連 Ram 比我

TOP