兩名研究人員分別揭露英特爾芯片緩存有漏洞,黑客可以利用該漏洞獲得對電腦近乎至高無上的控制權,并利用非常隱秘的rootkits進行攻擊。
以“Blue Pill”技術聞名的Invisible Things Lab公司CEO喬安娜·魯特克絲卡(Joanna Rutkowska)與另一位安全研究人員羅伊克·迪弗洛(Loic Duflot)上周四分別發(fā)布研究報告指出,英特爾芯片有緩存漏洞。該漏洞導致英特爾系統(tǒng)管理模式(System Management Mode,以下簡稱“SMM”)可能受到潛在攻擊。
魯特克絲卡說:“利用該漏洞,黑客可以獲得對電腦近乎至高無上的控制權,并且不受任何操作系統(tǒng)控制、關閉或禁用?!?/FONT>
英特爾芯片緩存漏洞非常嚴重,因為黑客可以借此漏洞攻擊SMM。安全研究博客詹姆斯·哈里(James Heary)表示,該漏洞將使得黑客可以利用“難以置信的隱秘”rootkits進行攻擊。
魯特克絲卡的報告還涉及了關于安全披露問題的長期爭論。她表示,英特爾員工2005年初期就知道有此漏洞。
迪弗洛最初于08年10月對該漏洞進行了研究。魯特克絲卡幾個月后獨立發(fā)現(xiàn)了該漏洞。
魯特克絲卡說:“如果存在漏洞,那么其他人或早或晚也會發(fā)現(xiàn)并揭露這些漏洞。因此,不要怪研究人員發(fā)現(xiàn)并公布關于漏洞的信息。研究人員這種做法能對社會做貢獻。”
根據害蟲控制公司Orkin最新發(fā)布的“美國鼠患最嚴重的城市”年度調查,芝加哥連續(xù)第八年排在第一。報告統(tǒng)計時間從2021年9月1日至2022年8月31日,包括住宅樓和商業(yè)地產。紐約上升至第二,洛杉磯第三。每年秋季,老鼠和其...
關鍵字: 控制上海2022年10月11日 /美通社/ -- 日前,國際獨立第三方檢測、檢驗和認證機構德國萊茵TUV大中華區(qū)(簡稱"TUV萊茵")為寧波堅鋒新材料有限公司...
關鍵字: 新材料 PC 可持續(xù)發(fā)展 ISO上海2022年10月11日 /美通社/ -- 10月10日,和睦家醫(yī)療宣布與泰利福達成戰(zhàn)略合作,簽約儀式于上海和睦家醫(yī)院圓滿舉辦,并在線上與多位泌尿外科領域翹楚同步連線召開"微創(chuàng)經尿道前列腺懸擴術(PUL)&q...
關鍵字: 創(chuàng)始人 CE 微型 控制