Board logo

标题: [电脑] Intel CPU用户们都颤抖吧。。。 [打印本页]

作者: d2loader    时间: 2009-3-19 02:43     标题: Intel CPU用户们都颤抖吧。。。

Intel CPU 缓存被暴漏洞,研究报告与 RootKit利用代码即将出炉。
"3月19日,我们将就Intel CPU 的缓存机制漏洞,公布一份报告及漏洞利用。相关攻击可以在目前大部分IntelCPU的主板上从Ring0提权至SMM。Rafal在几个小时内就做出了一份漏洞利用代码。" Joanna女强人在博客中写道。

本次漏洞利用的致命之处,在于它能将自身隐藏在SMM空间中,SMM权限高于VMM,设计上不受任何操作系统控制、关闭或禁用。实际应用中唯一能确认SMM 空间中运行代码的方法只有物理性的分离计算机固件。由于SMI优先于任何系统调用,任何操作系统都无法控制或读取SMM,使得SMM RootKit有超强的隐匿性。

其厉害程度与之前的BluePill相似,但比VMM攻击涉及到系统的更深层面。而 SMM自386时代就出现在Intel CPU中。

Joanna 和 Loic 这次将发布从未公布过的Intel缓冲HACK。

它不但可以控制SMM空间还能运行其新型RootKit,控制计算机。新的 RootKit 甚至有能力连接服务器更新代码,储存数据。运行于操作系统中的任何软件都将无法检测此类利用。

据 Joanna 说,Intel员工,对Intel的此类 CPU 缓存及SMM漏洞利用的署名讨论可以追溯到2005年。她与Loic于去年10月已经向Intel正式提交过报告。Intel将问题通知了CERT并将其归为漏洞VU#127284号。现在Intel已经知道漏洞的存在好多年了,却没有做出应有的修正。无奈,安全专家们别无选择,只能公布他们的发现。如果此漏洞利用真的已经存在数年,那么一定早已有人开始利用它。正如Joanna所说"漏洞就在那里,如果足够长的时间内没人理会,几乎可以肯定,怀着各种意图的人们将会发现它并将之利用,只是迟早的事。所以请不要责怪研究人员,他们发现并公布问题 - 他们实际上是为了帮助我们的社会。"

报告将于19号在此发布:
http://theinvisiblethings.blogsp ... ck-discoveries.html

之前的 SMM 利用原理:
http://wwww.networkworld.com/new ... -find-a.html?page=1

来源(NetworkWorld)
http://www.networkworld.com/community/node/39825



说实话这太火星科技了。。。不过看介绍貌似更新bios就能解决问题了。。。

[ 本帖最后由 d2loader 于 2009-3-19 02:44 编辑 ]
作者: 夜~~    时间: 2009-3-19 06:43

哦..我好怕怕..来控制我吧..
作者: cold    时间: 2009-3-19 09:36

太可怕了   
作者: Templer    时间: 2009-3-19 10:15

A饭路过。很没意思
作者: rsizkok    时间: 2009-3-19 10:18

什么意思?
能说得通俗易懂吗.电脑盲.
作者: dizhang    时间: 2009-3-19 12:09

据说AMD CPU也有相同问题,哎,不过一般人可能遇不上。
作者: mame    时间: 2009-3-19 12:18

美帝的秘密后门……
作者: d2loader    时间: 2009-3-19 18:14     标题: 回复 5# 的帖子

意思就是有种病毒可能会所有的杀毒软件无法检测。。。
作者: ppkkhh    时间: 2009-3-19 18:20

就是说,跟美国爸爸作对,就让你全国电脑瘫痪?
作者: kamuiyay    时间: 2009-3-19 18:56

据说是驱动之家翻译错误才出现这篇搞笑文的,原新闻好像已经被删了
作者: beak    时间: 2009-3-19 19:17


作者: 提拉    时间: 2009-3-20 11:52

进来抖一下
作者: T39的故事    时间: 2009-3-20 15:41

P4年代的产物,被有心人旧事重提一次而已。
作者: T39的故事    时间: 2009-3-20 15:45

http://we.pcinlife.com/viewthread.php?tid=417790




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0