美國計算機安全應急響應中心(以下簡稱“CERT”)今日發布公告稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等係統目前正受到一處重大安全漏洞的影響,而該漏洞是由於操作係統開發者曲解了英特爾和AMD兩大芯片廠商的調試文檔所致。
據CERT稱,該安全漏洞允許黑客讀取計算機內存中的敏感數據,或控製一些低級別的操作係統功能。今日,受影響的操作係統和管理程序廠商已經發布了相應的補丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。

根據紅帽的描述,該漏洞源自操作係統和管理程序處理CPU特定調試功能的方式。對於Linux操作係統而言,該漏洞可能導致係統崩潰,也允許黑客提高“訪客”賬戶的訪問權限。
微軟表示,該漏洞允許黑客在內核模式下運行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄係統。然後,黑客可以運行特定應用,以實現對係統的控製。”VMware稱,其管理程序可能不受影響,但VMware vCenter服務器、VMware數據保護和VMware vSphere Integrated Containers等產品可能受到影響。
而Xen公司表示,其所有版本的Xen程序都受影響,但隻有軟件虛擬化(PV)“訪客”賬戶可以利用該漏洞,而硬件虛擬化(HVM)無法利用。
CERT指出,該問題是由於操作係統開發者錯誤地處理這些異常所致。這些漏洞與CPU的設計無關,對異常的錯誤解釋是由於當前英特爾和AMD所提供的相關文檔和指南不夠詳細明了。

相關資訊
最新熱門應用
樂速通app官方最新版
生活實用168.55MB
下載
墨趣書法app官網最新版
辦公學習52.6M
下載
光速寫作軟件安卓版
辦公學習59.73M
下載
中藥材網官網安卓最新版
醫療健康2.4M
下載
駕考寶典極速版安卓app
辦公學習189.48M
下載
貨拉拉搬家小哥app安卓版
生活實用146.38M
下載
烘焙幫app安卓最新版
生活實用22.0M
下載
喬安智聯攝像頭app安卓版
生活實用131.5M
下載
駕考寶典科目四app安卓版
辦公學習191.55M
下載
九號出行
旅行交通133.3M
下載