|
|
北京时间7月30日消息,据国外媒体报道,英特尔日前表示其大量台式机和服务器主板出现基本输入输出系统(Bios)安全问题。 ( r, r% V* s9 y; }6 ], ~# k0 ~
# [. b- T* N' o W, i英特尔于本周三发布了Bios的更新内容,并于公告中表示它主板的特定型号含有“特权上升”(一种被黑客用来获得对一个系统或网络控制的方法)漏洞。
q" ^# H& b8 L% k, h5 H- f$ W" h
! d3 e( l0 \- E1 _( T* k这个漏洞可能使已获得管理级权限的攻击者改变
& }/ {' t2 R. L' m正运行在系统管理模式的代码,系统管理模式是一种运行于操作系统控制外的特权模式。
0 V% E9 u6 G) I. r( |
/ {- I- l7 F9 o' z3 E" V英特尔在公告中还表示:“在这个模式下运行的恶意软件可能造成许多破坏。”
* m6 t0 o$ u, `* B/ a& T" W. t" B1 P+ w% K
英特尔表示其之前未意识到漏洞的出现,建议系统管理员立即申请Bios的更新内容。
* Q, Z2 d7 b' l4 m# `# `; }! a
_8 B6 h6 v! U5 k3 z被感染的台式机主板包括:D5400XS, DX58SO, DX48BT2, DX38BT, DP45SG, DQ45CB, DQ45EK, DQ43AP, DB43LD, DG41MJ, DG41RQ, DG41TY, DG45ID, DG45FC, DG43NB, DP43TF, DQ35JO, DQ35MP, DG33BU, DG33FB, DG33TL, DP35DP, D945GSEJT, D945GCLF 和D945GCLF2。 9 K6 V4 u! f! G3 e; m4 `
3 Z5 v* g _% d1 w6 }/ C" [被感染的服务器主板包括:S3000, S3200, S5000, S5400和S5500系列。 : U3 Z! V1 c5 Q* L9 g7 s$ T5 e
, Q6 ^1 ]4 A, ^' W
Invisible Things Lab研究员亚历山大-特里史金(Alexander Tereshkin)、拉法尔-沃茨祖克(Rafal Wojtczuk)和乔安娜-鲁特克斯卡(Joanna Rutkowska)发现了这个漏洞。去年,鲁特克斯卡在Xen hypervisor揭示了一个具有高权限的内核级木马(rootkit)问题,曾使英特尔发布过一次Bios更新内容。 $ a9 w2 m: p$ ~' i0 A" B
. c |8 k" Y! Y3 x' p: j此外,英特尔首个34nm制程SSD硬盘在上周发布后不久便遭到一个Bios漏洞的攻击。
2 `, S* Q' c' T, q$ A! P0 G) g) a+ g5 D' V" m
(编辑:木子)
3 \! r9 w$ o" ]. T4 f
1 h* D, ~0 K8 E! M* ?' ^: m m ! s4 ~! m6 R& L/ s% o! [; z3 [
来源:腾讯科技 |
|