美國計算機安全應急響應中心(以下簡稱“CERT”)今日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開發(fā)者曲解了英特爾和AMD兩大芯片廠商的調試文檔所致。
據CERT稱,該安全漏洞允許黑客讀取計算機內存中的敏感數據,或控制一些低級別的操作系統(tǒng)功能。今日,受影響的操作系統(tǒng)和管理程序廠商已經發(fā)布了相應的補丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。
根據紅帽的描述,該漏洞源自操作系統(tǒng)和管理程序處理CPU特定調試功能的方式。對于Linux操作系統(tǒng)而言,該漏洞可能導致系統(tǒng)崩潰,也允許黑客提高“訪客”賬戶的訪問權限。
微軟表示,該漏洞允許黑客在內核模式下運行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄系統(tǒng)。然后,黑客可以運行特定應用,以實現對系統(tǒng)的控制。”VMware稱,其管理程序可能不受影響,但VMware vCenter服務器、VMware數據保護和VMware vSphere Integrated Containers等產品可能受到影響。
而Xen公司表示,其所有版本的Xen程序都受影響,但只有軟件虛擬化(PV)“訪客”賬戶可以利用該漏洞,而硬件虛擬化(HVM)無法利用。
CERT指出,該問題是由于操作系統(tǒng)開發(fā)者錯誤地處理這些異常所致。這些漏洞與CPU的設計無關,對異常的錯誤解釋是由于當前英特爾和AMD所提供的相關文檔和指南不夠詳細明了。
凡本網注明“XXX(非中國微山網)提供”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和其真實性負責。
大眾網·海報新聞記者張穩(wěn)呂樂田陽孫震泰安報道時值深秋,泰安市邱家店鎮(zhèn)姚家坡村迎來了一年中最忙碌的時節(jié)——作為全國最大的“秋褲村”,每
2022-10-29 18:34
在中國,每12秒有1人發(fā)生卒中,每21秒有1人死于卒中,腦血管病已成為中國居民第一位的死亡原因,早期預防顯得尤為重要。每年10月29日是“世界
2022-10-29 18:39
10月28日上午,全國首個航運企業(yè)集成化審批服務平臺在青島自貿片區(qū)啟動。該平臺運用數據中臺、AI人工智能、電子簽名等技術,將涉及水路運輸、
2022-10-29 18:37
海報評論員朱延魯10月28日,山東公布了2022年前三季度全省經濟運行數據。根據地區(qū)生產總值統(tǒng)一核算結果,前三季度,全省生產總值為64409億元,
2022-10-29 18:31
作為正規(guī)醫(yī)院,南昌豐益肛腸醫(yī)院在改善就醫(yī)環(huán)境、降低就醫(yī)費用、優(yōu)化就醫(yī)流程方面下功夫;實行的無假日醫(yī)院制度,為上班族看病提供便利;通過
2022-10-29 17:53
10月28日,山東發(fā)布了前三季度的全省經濟運行情況。前三季度全省生產總值64409億元,同比增長4 0%。跑贏3 0%的全國大盤,經濟大省山東交出了一
2022-10-29 15:41
大眾網·海報新聞記者解強民通訊員姜雁群濟南報道10月28日,濟南軌道交通3號線二期設備工程開工活動在稻香站舉行,標志著濟南軌道交通3號線二
2022-10-29 15:32
大眾網·海報新聞記者梁雯濟南報道11月9日至10日,2022全國中小企業(yè)數字化轉型大會將于山東國際會展中心舉行。本次大會主題為“創(chuàng)新引領發(fā)展數
2022-10-29 15:36
大眾網·海報新聞記者孫杰濟南報道10月28日,由中國聯(lián)合國協(xié)會主辦、外交部國際司支持、山東大學承辦的第十八屆中國模擬聯(lián)合國大會開幕。此次
2022-10-29 15:42
測評每天護膚一小步變美就更進一步啦,因為對于好肌膚,我們不管是化妝還是素顏都會顯得好看,今天想和大家分享一下本人親自測評護膚品--鄭
2022-10-29 14:12