英特尔处理器中发现两个严重漏洞
在英特尔处理器,分别发现了两个无证的指令,让您修改处理器的微码,并采取控制,消息报写道,参照正技术专家和信息安全领域的独立专家。
“检测到的指令允许绕过现代处理器中x86架构的所有现有保护机制,” Positive Technologies员工Mark Ermolov说。
根据专家的说法,从2011年至今发布的Atom系列处理器中发现了漏洞,这对他们构成了最大的潜在危险。但是,许多间接迹象表明,所有现代Intel处理器都暴露于它们之下。
从理论上讲,任何攻击者都可以利用适当的信息来利用此漏洞。结果,他将获得一整套用于管理受威胁系统的功能,包括关闭设备并以微代码刷新处理器,以“秘密执行攻击者的某些任务”,RuSIEM商业总监Aleksandr Bulatov ,向伊兹维西亚(Izvestia)解释。
Positive Technologies指出,只有在特殊的Red Unlock模式下才能远程激活隐藏的指令,从理论上讲,只有Intel工程师才能使用该模式。但是,许多处理器还具有其他漏洞,这些漏洞使第三方可以激活“红色解锁”。
据软线公司Infosecurity的信息安全审核部门负责人Sergey Nenakhov称,找到的指令可能是英特尔为其自己的工程师留下的调试机制的一部分,但不清楚为什么不声明它们。专家承认,也许出于安全原因。
英特尔的新闻服务人员告诉Izvestia,他们对正向技术公司的研究持认真态度,并正在认真研究其声明。
免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。