20多年过去了,英特尔X86处理器存设计漏洞
漏洞
处理器
攻击
导读:
在比较近举行的黑帽安全峰会上,一位来自巴特尔纪念研究所的研究员ChristopherDomas表示,英特尔X86架构处理器近日被曝出一个可以追溯到近20年前的设计漏洞,该漏洞可能允许攻击者在计算机的底层固件中安装恶意软件rootkit。
该漏洞源于1997年添加到X86处理器上的一项功能,而一旦恶意软件通过这个漏洞被安装到计算机上,可能会逃过安全产品的检测。
Rootkit是一种特

在比较近举行的黑帽安全峰会上,一位来自巴特尔纪念研究所的研究员ChristopherDomas表示,英特尔X86架构处理器近日被曝出一个可以追溯到近20年前的设计漏洞,该漏洞可能允许攻击者在计算机的底层固件中安装恶意软件rootkit。
该漏洞源于1997年添加到X86处理器上的一项功能,而一旦恶意软件通过这个漏洞被安装到计算机上,可能会逃过安全产品的检测。
Rootkit是一种特殊的恶意软件,它的功能是在安装目标上隐藏自身及指定的文件、进程和网络链接等信息,比较多见到的是Rootkit一般都和木马、后门等其他恶意程序结合使用。
Domas称,通过该漏洞,攻击者能够在处理器的SystemManagementMode(系统管理模式)中安装rootkit,该模式下代码所处的区域是支撑现代计算机所有固件安全功能的一个保护区,一旦安装,rootkit可以用于抹除UEFI(统一可扩展固件接口),甚至在纯净安装之后,也能重新感染操作系统。遭受攻击后,想安全启动保护等类似的功能将不会在起作用,因为他们也太依赖于SMM(SystemManagementMode)。
“这次漏洞曝光实际上打破了人们对底层硬件的信任”Domas说。
英特尔方面并没有立即回应此事,Domas称,芯片制造商已经意识到这一问题,并减轻了它在其比较新的CPU中可能造成的风险,对于一些旧款处理器,他们也推出了相关更新,但并不能保证每个人都能收到固件更新。攻击者必须在已经有内核或系统权限的计算机上利用该漏洞安装rootkit,这意味着该漏洞不能单独发生作用以攻击系统,但让现有的恶意软件在系统攻击的高度和持续性上变得无法估量。
Domas只利用英特尔的处理器成功完成了测试,但他指出,由AMD所制造的X86处理器应该同样易受攻击。
相关资讯
英特尔处理器漏洞:修复成功速度依然慢
据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。据科技网站TheRegister的报告,过去10年中的英特尔处理器存在严重的芯片级安全漏洞,而且修复难度很大。报告中提到,修复必须在系统级别,即使完成了修复,也会对性能造成严重的影响。一起来看看关于英特尔处理器曝巨大安全漏洞的相关情
2018-01-04

处理器排名 这些都是不错的选择
作为计算机小白,在我们选购一台电脑的时候,要注意到很多因素,其中最重要的一个因素就是处理器,也就是CPU,可以说它的好坏直接影响着整台电脑的性能。因此,我们在选择处理器型号的时候,要认准一些比较知名的品牌,那么现在市场上有哪些知名的处理器品牌呢?最新处理器排名是如何的呢?来看看吧!
2021-01-26

带你了解垃圾处理器!
在如今的厨电市场上,洗碗机尚不算新潮。大家开始把目光转移到一个新的厨电——垃圾处理器。垃圾处理器因快捷处理餐厨食物垃圾及在欧美国家的普及,而得到越来越多国人的关注。但一批垃圾处理器尝鲜者,也在尝试的过程中碰壁留下不好的印象。笔者总结了一些关于垃圾处理器的负面反馈,为大家说明一下具体情况,希望能为你决定是否选购垃圾处理器,选购一台怎样的垃圾处理器,提供一些帮助。
2019-12-19
Skylake处理器型号大全 到底哪个值得买
Skylake,处理器,值得买Skylake处理器已经发布了很久了,现在型号也是非常多,覆盖面很广,从入门级到旗舰级型号非常齐全,这么多的型号价位相差很多,到底哪一款才适合您呢?且听笔者简单给您分析一番。笔者认为,处理器作为整个主机最核心的组件,其性能水平很大程度上决定着整机的扩展性和整体性能,在处理器上面花钱笔者是从来不会吝惜的,毕竟目前只有两家厂商在做桌面级的处理器产品,也就不存在
2016-07-26
三星比较新处理器Exynos 8890 使用自家核心
大约两周之前,三星发布了最新旗舰级处理器Exynos8890八核处理器,而这款处理器使用了芯片行业几乎所有的最新技术。大约两周之前,三星发布了最新旗舰级处理器Exynos8890八核处理器,而这款处理器使用了芯片行业几乎所有的最新技术,包括了14nmFinFET制造工艺、以及性能最强大的LTE调制解调器,而这款旗舰处理器预计将会率先被使用在明年2月亮相的GalaxyS7身上。其
2015-11-25

垃圾处理器常见疑问解答!
在如今的厨电市场上,洗碗机尚不算新潮。大家开始把目光转移到一个新的厨电——垃圾处理器。垃圾处理器因快捷处理餐厨食物垃圾及在欧美国家的普及,而得到越来越多国人的关注。但一批垃圾处理器尝鲜者,也在尝试的过程中碰壁留下不好的印象。笔者总结了一些关于垃圾处理器的负面反馈,为大家说明一下具体情况,希望能为你决定是否选购垃圾处理器,选购一台怎样的垃圾处理器,提供一些帮助。
2020-01-09
三星次旗舰处理器Exynos 8870现身 专为客户打造
除了旗舰级的Exynos8890处理器之外,三星还在开发一款性能稍稍逊于前者的Exynos8870处理器,而这款处理器是三星专为其他OEM厂商开发的产品。据悉,包括魅族Pro6等新机据悉将会在明年亮相,并且搭载这款三星Exynos8870处理器,而这款处理器的性能预期基本上与骁龙820相当,因此在性能上同样也非常优秀。另外,还有媒体对各厂商未来主流的旗舰级处理器跑分成绩进行
2016-01-01

垃圾处理器大牌驾到----水立方智能垃圾处理器引起创业者强烈关注
随着国家垃圾分类政策的实施,厨余垃圾处理器受到市场的追捧,厨余垃圾处理器在国内刚起步的阶段,市场空间巨大,多数创业者和企业纷纷进入...
2020-05-18
AMD发布Threadripper怪兽处理器 16核32线程
代号为Threadripper的16核32线程Ryzen处理器将在今年夏天上市.AMD在日前的财务分析日上宣布,代号为Threadripper的16核32线程Ryzen处理器将在今年夏天上市。虽然Threadripper这个名字起得很糟糕,但这款处理器绝对是性能怪兽。它将和英特尔Broadwell-E以及即将到来的Skylake-EHigh-EndDesktop(HEDT)处理
2017-05-18
重回高端 AMD正式发布Ryzen 7处理器
当地时间2月21日上午9点,AMDCEO苏姿丰博士在美国旧金山举行的AMDRyzenTechDay上正式发布了Ryzen7处理器,Ryzen中文名“锐龙”,全称“锐龙AMDRyzen处理器”。
2017-02-23


