安全中国首页 > 新闻中心 > 其他漏洞
 

英特尔处理器存漏洞 可被利用攻击所有系统

更新时间:2008-7-18 1:19:33
责任编辑:阿loosen
热 点:
据国外媒体报道,安全研究员克瑞斯·卡巴斯基(Kris Kaspersky)日前表示,他将展示如何利用英特尔处理器漏洞来远程攻击用户计算机,无论用户安装的是哪种操作系统。 

克瑞斯称,他计划于今年10月在马来西亚首都吉隆坡举行的“Hack in the Box”安全大会上展示该攻击方法。克瑞斯将利用JavaScript或TCP/IP包来发动攻击,从而证明处理器漏洞(勘误表)可以被黑客用来发动攻击。 

克瑞斯还称,处理器漏洞的威胁越来越大,将来,病毒作者也将利用这样的漏洞来开发恶意软件。克瑞斯说,不同的处理器漏洞允许黑客做不同的事情。有些漏洞只能使系统崩溃,有些漏洞则允许黑客完全控制系统,有些可以帮助黑客禁用Vista安全保护。 

克瑞斯将展示攻击基于几乎所有操作系统的PC机,其中包括Windows XP、Vista、Windows Server 2003、Windows Server 2008、Linux和BSD。而且,这些系统均已打全补丁。克瑞斯还补充道,也有可能展示攻击Mac计算机。 

处理器通常包含着上亿个晶体管,因此存在勘误表是很正常的事情。有些漏洞可能影响到处理器性能,而有些用户根本觉察不到。例如,均英特尔6月公布的数据显示,Silverthorne版Atom处理器就存在35处勘误表。 

克瑞斯说:“修复其中大部分漏洞是可能的,英特尔也向各主要BIOS厂商提供了解决方案。但是,并不是每一家厂商都会部署,因此存在漏洞在所难免。” 

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班