极客视点
极客时间编辑部
极客时间编辑部
113232 人已学习
免费领取
课程目录
已完结/共 3766 讲
2020年09月 (90讲)
时长 05:33
2020年08月 (93讲)
2020年07月 (93讲)
时长 05:51
2020年06月 (90讲)
2020年05月 (93讲)
2020年04月 (90讲)
2020年03月 (92讲)
时长 04:14
2020年02月 (87讲)
2020年01月 (91讲)
时长 00:00
2019年12月 (93讲)
2019年11月 (89讲)
2019年10月 (92讲)
2019年09月 (90讲)
时长 00:00
2019年08月 (91讲)
2019年07月 (92讲)
时长 03:45
2019年06月 (90讲)
2019年05月 (99讲)
2019年04月 (114讲)
2019年03月 (122讲)
2019年02月 (102讲)
2019年01月 (104讲)
2018年12月 (98讲)
2018年11月 (105讲)
时长 01:23
2018年10月 (123讲)
时长 02:06
2018年09月 (119讲)
2018年08月 (123讲)
2018年07月 (124讲)
2018年06月 (119讲)
时长 02:11
2018年05月 (124讲)
时长 03:16
2018年04月 (120讲)
2018年03月 (124讲)
2018年02月 (112讲)
2018年01月 (124讲)
时长 02:30
时长 02:34
2017年12月 (124讲)
时长 03:09
2017年11月 (120讲)
2017年10月 (86讲)
时长 03:18
时长 03:31
时长 04:25
极客视点
15
15
1.0x
00:00/02:15
登录|注册

各大OS提供商齐发安全补丁:皆因误解文档

讲述:杜力大小:1.03M时长:02:15
近日,由于一些操作系统制造商误解了英特尔和 AMD CPU 调试功能,导致各操作系统都遭受到了安全威胁,随后,包括苹果、微软、红帽在内的几乎所有主要的 OS 提供商都发布了安全补丁。
漏洞出现在 OS 供应商如何为英特尔 x86-64 架构,更确切地说是 MOV SS 和 POP SS 指令,实现硬件调试机制时。
美国计算机安全应急响应中心的一名顾问解释道,使用特定的 x86-64 架构指令后,某些情况下,指向较低权限级别(对于大多数操作系统而言,内核 Ring 0 级别)中数据的调试异常,将会出现在运行在 Ring 3 级别的操作系统组件中。
简单来说,这个漏洞可能使黑客攻击者利用操作系统 API 访问敏感内存信息或控制低级别的操作系统功能。
该安全漏洞被标记为 CVE-2018-889,产生原因是由于微软、苹果和其他公司的开发人员误解了英特尔和 AMD 处理器关于如何处理一种特殊异常的文档。
该漏洞无法被远程利用,攻击者需要已经感染了带有恶意软件的 PC,或者必须访问已登录的帐户才能运行利用此漏洞的恶意代码。严重的情况下,攻击者可以将其代码的访问权限提升到内核级别,然后使用此访问权限执行其他操作。
虽然这些漏洞并不是由于 CPU 的设计所致,但是之所以会误解该异常,是因为有关指令使用的现存文档不是很清楚。
该安全漏洞是由来自 Everdox Tech 的尼克·彼得森(Nick Peterson)发现的。彼得森和美国计算机安全应急响应中心都将问题归咎于 MOV SS 和 POP SS 指令使用文档“不清楚甚至不完整”,以至于该 bug 能以相同方式威胁各大操作系统内核。
因错误地处理该调试异常而遭到安全威胁的操作系统包括:苹果、微软、FreeBSD、红帽、Ubuntu 以及其他基于 Linux 内核的 Linux 发行版。此外,VMware 和 Xen 等虚拟化软件也受到影响。
值得注意的是,相比起此前 Meltdown(熔断)和 Spectre(幽灵)补丁程序的发布,面对此次安全威胁,整个行业都在修复 Bug 并同步发布补丁。
确认放弃笔记?
放弃后所记笔记将不保留。
新功能上线,你的历史笔记已初始化为私密笔记,是否一键批量公开?
批量公开的笔记不会为你同步至部落
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
  • 深入了解
  • 翻译
    • 英语
    • 中文简体
    • 中文繁体
    • 法语
    • 德语
    • 日语
    • 韩语
    • 俄语
    • 西班牙语
    • 阿拉伯语
  • 解释
  • 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
免费领取
登录 后留言

全部留言(1)

  • 最新
  • 精选
  • InsomniaTony
    需要更正,这个漏洞的编号是CVE-2018-8897
收起评论
显示
设置
留言
1
收藏
4
沉浸
阅读
分享
手机端
快捷键
回顶部