美國計算機安全應(yīng)急響應(yīng)中心(以下簡稱“CERT”)今日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開發(fā)者曲解了英特爾和AMD兩大芯片廠商的調(diào)試文檔所致。
據(jù)CERT稱,該安全漏洞允許黑客讀取計算機內(nèi)存中的敏感數(shù)據(jù),或控制一些低級別的操作系統(tǒng)功能。今日,受影響的操作系統(tǒng)和管理程序廠商已經(jīng)發(fā)布了相應(yīng)的補丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。
根據(jù)紅帽的描述,該漏洞源自操作系統(tǒng)和管理程序處理CPU特定調(diào)試功能的方式。對于Linux操作系統(tǒng)而言,該漏洞可能導(dǎo)致系統(tǒng)崩潰,也允許黑客提高“訪客”賬戶的訪問權(quán)限。
微軟表示,該漏洞允許黑客在內(nèi)核模式下運行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄系統(tǒng)。然后,黑客可以運行特定應(yīng)用,以實現(xiàn)對系統(tǒng)的控制。”VMware稱,其管理程序可能不受影響,但VMware vCenter服務(wù)器、VMware數(shù)據(jù)保護和VMware vSphere Integrated Containers等產(chǎn)品可能受到影響。
而Xen公司表示,其所有版本的Xen程序都受影響,但只有軟件虛擬化(PV)“訪客”賬戶可以利用該漏洞,而硬件虛擬化(HVM)無法利用。
CERT指出,該問題是由于操作系統(tǒng)開發(fā)者錯誤地處理這些異常所致。這些漏洞與CPU的設(shè)計無關(guān),對異常的錯誤解釋是由于當(dāng)前英特爾和AMD所提供的相關(guān)文檔和指南不夠詳細明了。
凡本網(wǎng)注明“XXX(非中國微山網(wǎng))提供”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和其真實性負(fù)責(zé)。
電影里經(jīng)常可以看到國外一些漲潮沒入水中,退潮又顯出原形的公路。有時候挺羨慕這樣的公路的,覺得這種路很有詩情畫意。其實我們不用羨慕,
2018-04-16 21:51
臺灣行政當(dāng)局公布的最新統(tǒng)計顯示,全臺公務(wù)員共34萬9676人,創(chuàng)10年來新高,其中男性公務(wù)員多于女性。統(tǒng)計指出,近10年來,臺灣公務(wù)員逐年遞
2018-04-16 19:02
新華社臺北4月14日電(記者 賈釗、陳鍵興)說起臺北的傳統(tǒng)市場,不少人的第一印象是隱身于巷弄里的老人們在晨昏之際逛的菜市場。林先生來
2018-04-16 19:02
“村里的變化很大,環(huán)境比得上城里的公園。”好圣村村民日前對前來采訪的中國證券報記者表示。如今,留在農(nóng)村的年輕人越來越多,好圣村也成
2018-04-16 19:02
昨天(15日),開拓者和鵜鶘結(jié)束季后賽首輪首場比賽的爭奪,客場作戰(zhàn)的鵜鶘97:95險勝開拓者,成為昨天四組比賽中唯一一支“以下克上”的球
2018-04-16 19:02
環(huán)保部門對發(fā)現(xiàn)的環(huán)境違法行為,都會發(fā)出責(zé)令改正通知,要求限期改正,并進行立案調(diào)查,根據(jù)違法情節(jié)予以行政處罰。而在實際工作中,一些企
2018-04-16 19:02
第37屆香港電影金像獎頒獎典禮15日在香港文化中心大劇院舉行,古天樂憑借在動作片《殺破狼·貪狼》中出色飾演警察李忠志一角,力壓劉德華,
2018-04-16 19:02
隨著銷量觸碰到天花板,國內(nèi)手機市場開始從增量市場向存量市場轉(zhuǎn)變,品牌集中度進一步加大,整個行業(yè)的馬太效應(yīng)初露端倪。在此背景下,去海
2018-04-16 19:02
人民網(wǎng)訊 法國總統(tǒng)馬克龍強調(diào),盡管對敘利亞進行了空襲,但并沒有對敘利亞宣戰(zhàn),法國致力于通過談判解決持續(xù)多年的敘利亞危機。據(jù)總部在英
2018-04-16 19:02
數(shù)據(jù)顯示,截至4月15日,在已發(fā)布2017年報的139家醫(yī)藥醫(yī)療行業(yè)上市公司中,有123家企業(yè)的銷售費用較去年實現(xiàn)增長。其中,增長額超過1億元的
2018-04-16 19:02