牛下载:绿色软件官方软件免费下载基地!
所在位置:首页 > 新闻资讯 > 关于Intel处理器Memory Sinkhole漏洞的相关说明

关于Intel处理器Memory Sinkhole漏洞的相关说明

发布时间:2020-04-30 22:45:33来源:阅读:

故障现象:


在 2015 年 8 月召开的黑帽安全大会上,研究人员 Chris Domas 提出,已发现 1997 - 2010 年生产的 Intel x86 处理器(早于 Sandy Bridge 一代)存在一个漏洞。通过该漏洞,拥有对操作系统管理员级或 root 级访问权限的攻击者可能会安装诸如 rootkit 之类的软件,从而使用具有芯片最高特权且最受保护的系统管理模式(SMM)。此问题是由 Intel 在 2011 年发现和修正的一个体系结构缺陷所导致,并一直被称为“Memory Sinkhole”漏洞。


原因分析:


此问题不会影响使用 Intel Sandy Bridge、Ivy Bridge、Grantley 和后代处理器的 Lenovo 产品,因为这些处理器不易受到它的影响。



使用基于企业、桌面、移动和 Atom 处理器的 Pentium Pro 至 Nehalem Intel 处理器的产品可能容易受到此问题的影响。


解决方案:


Intel 提供了一款工具以帮助用户验证其 CPU 识别信息>>



http://www.blackhat.com/docs/us-15/materials/us-15-Domas-The-Memory-Sinkhole-Unleashing-An-x86-Design-Flaw-Allowing-Universal-Privilege-Escalation-wp.pdf



 


                       

反对
收藏
  • 热门资讯
  • 最新资讯
  • 应用排行榜
  • 游戏排行榜