蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 1618|回复: 0

[03.24]研究人员称英特尔芯片缓存有漏洞 黑客可控制PC

[复制链接]
发表于 2009-3-24 10:56:07 | 显示全部楼层 |阅读模式
                          新浪科技讯 北京时间3月24日上午消息,据国外媒体报道,两名研究人员分别揭露英特尔芯片缓存有漏洞,黑客可以利用该漏洞获得对电脑近乎至高无上的控制权,并利用非常隐秘的rootkits进行攻击。
  以“Blue Pill”技术闻名的Ivisible Thigs Lab公司CEO乔安娜·鲁特克丝卡(Joaa Rutkowska)与另一位安全研究人员罗伊克·迪弗洛(Loic Duflot)上周四分别发布研究报告指出,英特尔芯片有缓存漏洞。该漏洞导致英特尔系统管理模式(System Maagemet Mode,以下简称“SMM”)可能受到潜在攻击。
  鲁特克丝卡说:“利用该漏洞,黑客可以获得对电脑近乎至高无上的控制权,并且不受任何操作系统控制、关闭或禁用。”
  英特尔芯片缓存漏洞非常严重,因为黑客可以借此漏洞攻击SMM。安全研究博客詹姆斯·哈里(James Heary)表示,该漏洞将使得黑客可以利用“难以置信的隐秘”rootkits进行攻击。
  鲁特克丝卡的报告还涉及了关于安全披露问题的长期争论。她表示,英特尔员工2005年初期就知道有此漏洞。
  迪弗洛最初于08年10月对该漏洞进行了研究。鲁特克丝卡几个月后独立发现了该漏洞。
  鲁特克丝卡说:“如果存在漏洞,那么其他人或早或晚也会发现并揭露这些漏洞。因此,不要怪研究人员发现并公布关于漏洞的信息。研究人员这种做法能对社会做贡献。”(宁弦)
  相关报道:
  传英特尔将把凌动芯片生产外包给台积电
  英特尔起诉VIDIA要求停产ehalem芯片组
  英特尔上海关厂:芯片巨头惨淡经营
                    

                        

                        
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表