《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 美權威機構:微軟蘋果Linux等操作系統遭受嚴重安全漏洞威脅

美權威機構:微軟蘋果Linux等操作系統遭受嚴重安全漏洞威脅

2018-05-11

1525912254817024853.jpg

5月10日消息,美國計算機安全應急響應中心(以下簡稱“CERT”)今日通過公告宣稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等基于x86 AMD英特爾CPU的系統都在遭受一個嚴重安全漏洞的影響,而該漏洞是由于操作系統開發者曲解了英特爾和AMD兩家芯片廠商的調試文檔所致。

CERT方面表示,受影響的操作系統和管理程序制造商周二發布了針對普通漏洞的補丁,這些普通漏洞可能讓有效的黑客攻擊者“讀取了計算機內存中的敏感數據,或者是控制了一些低級別的操作系統功能。

目前,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽、SUSE Linux、Ubuntu、VMware和Xen等公司已發發布了可用的補丁。以Linux系統為例,有兩大獨立的問題影響了Linux內核功能以及該內核功能的KVM管理程序。目前,所有可以更新的補丁鏈接均可以在CERT公告中獲取。

根據紅帽公司的描述,該漏洞來源于操作系統和管理程序處理現代CPU中特定調試功能的方式,在這些案例中,處理特定調試異常情況的方式正是引發這些漏洞的重要根源。紅帽公司在公告中表示,“總體而言,在指令邊界出現了異常,此前的所有邊界都能夠順利完成,而此次異常漏洞出現之后,在處理過程中就立即被黑客加以利用。”

對于Linux操作系統而言,這一漏洞可能會導致系統崩潰,而且還能夠讓黑客提升“訪客”賬戶的訪問權限。

微軟表示,該漏洞允許黑客在內核模式下運行任意代碼。微軟表示,“為了嗅探這一漏洞,黑客首先需要登錄系統。接下來,黑客可以運行特定應用來控制那些受影響的系統。”

VMware方面聲稱,該公司的管理程序沒有受到影響,但是,包括VMware vCenter服務器、VMware數據保護和VMware vSphere Integrated Containers在內的產品可能受到了影響。

與此同時,Xen方面也表示,所有版本的Xen程序都受到了影響,但這一漏洞只能被軟件虛擬化(PV)“訪客”賬戶嗅探和利用,而硬件虛擬化(HVM)將無法發現和利用這一漏洞。

CERT表示,這一問題是由于操作系統開發者不正當處理這些異常情況所致。雖然這些漏洞與CPU的設計無關,但是,對異常的曲解主要是由于對這些指導說明缺乏清晰的理解。

這一漏洞最初由Everdox Tech的尼克-彼得森(Nick Peterson)和Triplefault.io的納曼賈-穆爾斯馬吉克(Nemanja Mulasmajic)發現。這兩人將在BlackHat 2018上展示他們的研究成果。他們在研究報告中表示,“這是一個非常嚴重的安全漏洞,但卻由于對相關文件產生不完整和不清晰的理解而導致系統開發者忽略了這一漏洞。”(來源:騰訊科技 編譯:金全)


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: yellow动漫免费高清无删减| 欧美双茎同入视频在线观看| 日韩欧美卡一卡二卡新区| 国产农村女人一级毛片了| 亚洲精品成人网站在线播放| 8050午夜网| 朝鲜女人性猛交| 国产twink男同chinese| jazzjazz国产精品一区二区| 欧美性猛交xxxx88| 国产在线麻豆精品观看| 中文字幕丝袜诱惑| 永久看一二三四线| 国产手机精品一区二区| 久久中文精品无码中文字幕| 精品亚洲欧美无人区乱码| 国产黄A三级三级三级| 久久精品无码专区免费| 老师好紧开裆蕾丝内裤h男男| 奇米影视7777久久精品| 亚洲国产精品一区二区久久| 青青草视频成人| 女人l8毛片a一级毛片| 久久人妻无码中文字幕| 精品视频香蕉尹人在线| 国内不卡一二三四区| 中文字幕一区二区三区乱码| 波多野结衣av无码久久一区| 国产欧美一区二区三区视频在线观看| 丰满人妻被黑人中出849| 洗澡被王总干好舒服小说| 国产成人精品久久综合| 中国老人倣爱视频| 日韩精品无码中文字幕一区二区 | 久人人爽人人爽人人片AV| 美女啪啪网站又黄又免费| 国产麻豆天美果冻无码视频| 七仙女欲春2一级裸片免费观看| 欧美粗大猛烈老熟妇| 国产免费牲交视频| 夜色福利久久久久久777777|