作者tako912 (萬能的器材組~~~)
看板HCHS92304
標題[情報] Intel CPU曝重大安全漏洞 隱形攻擊無解
時間Thu Mar 19 15:44:44 2009
驅動之家[原創] 作者:Skyangeles
波蘭知名女性安全專家Joanna Rutkowska日前在博客上表示,她將於當地時間今天發表
一篇論文,討論利用Intel CPU緩存機制的漏洞,神不知鬼不覺的侵入PC系統。而另一
位安全研究人員Loic Duflot則會同時在加拿大溫哥華舉行的CanSecWest安全會議上發
表演講,介紹該漏洞和攻擊代碼。
據稱,該漏洞廣泛存在於當前的Intel CPU當中,攻擊的目標是CPU的SMM系統管理模式
空間。Intel自從386SL處理器開始,就引入了SMM系統管理模式。它擁有獨立於操作系
統的自由空間,通常主要用於固件更新或硬件Debug。但正是因為這個原因,如果攻擊
代碼在SMM空間中運行,任何安全軟件都對它無能為力,因為普通PC的操作系統甚至都
無法讀取SMM空間內的內容。
上月的BlackHat安全會議上,Joanna Rutkowska和許多其他安全研究人員探討了這一問
題,此後受到啟發,在幾個小時內就編寫出了針對Intel CPU緩存漏洞的SMM Rootkit攻
擊代碼。後來她瞭解到,Loic Duflot實際上在去年10月就已經將該漏洞報告給了Intel
官方,而早在2005年,Intel的開發人員就曾經在論文中提到了這一安全隱患。在她今
晚公佈的論文以及Loic Duflot的演講中,他們就將分別演示這種「最駭人、最隱秘、
最危險」的攻擊代碼。
轉貼自
http://news.mydrivers.com/1/130/130393.htm
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 118.167.57.226
推 TBEX:能不能給我英文版...這東西看中文很難懂 = = 03/19 17:15
推 TBEX:原文的 blog 03/19 17:21
→ TBEX:不過沒細節 03/19 17:27