美國計算機安全應急響應中心(以下簡稱“CERT”)今日發布公告稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等係統目前正受到一處重大安全漏洞的影響,而該漏洞是由於操作係統開發者曲解了英特爾和AMD兩大芯片廠商的調試文檔所致。
據CERT稱,該安全漏洞允許黑客讀取計算機內存中的敏感數據,或控製一些低級別的操作係統功能。今日,受影響的操作係統和管理程序廠商已經發布了相應的補丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。
根據紅帽的描述,該漏洞源自操作係統和管理程序處理CPU特定調試功能的方式。對於Linux操作係統而言,該漏洞可能導致係統崩潰,也允許黑客提高“訪客”賬戶的訪問權限。
微軟表示,該漏洞允許黑客在內核模式下運行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄係統。然後,黑客可以運行特定應用,以實現對係統的控製。”VMware稱,其管理程序可能不受影響,但VMware vCenter服務器、VMware數據保護和VMware vSphere Integrated Containers等產品可能受到影響。
而Xen公司表示,其所有版本的Xen程序都受影響,但隻有軟件虛擬化(PV)“訪客”賬戶可以利用該漏洞,而硬件虛擬化(HVM)無法利用。
CERT指出,該問題是由於操作係統開發者錯誤地處理這些異常所致。這些漏洞與CPU的設計無關,對異常的錯誤解釋是由於當前英特爾和AMD所提供的相關文檔和指南不夠詳細明了。
相關資訊
最新熱門應用
樂速通app官方最新版
生活實用168.55MB
下載墨趣書法app官網最新版
辦公學習52.6M
下載光速寫作軟件安卓版
辦公學習59.73M
下載中藥材網官網安卓最新版
醫療健康2.4M
下載駕考寶典極速版安卓app
辦公學習189.48M
下載貨拉拉搬家小哥app安卓版
生活實用146.38M
下載烘焙幫app安卓最新版
生活實用22.0M
下載喬安智聯攝像頭app安卓版
生活實用131.5M
下載駕考寶典科目四app安卓版
辦公學習191.55M
下載九號出行
旅行交通133.3M
下載