那曲檬骨新材料有限公司

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費注冊]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>網(wǎng)絡(luò)>安防及入侵檢測>

Windows、macOS、Linux正被一處重大安全漏洞威脅

2018年05月13日 11:01 網(wǎng)絡(luò)整理 作者:工程師3 用戶評論(0

美國計算機安全應(yīng)急響應(yīng)中心(以下簡稱 “CERT” ) 5 月 9 日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開發(fā)者曲解了英特爾AMD 兩大芯片廠商的調(diào)試文檔所致。

據(jù) CERT 稱,該安全漏洞允許黑客讀取計算機內(nèi)存中的敏感數(shù)據(jù),或控制一些低級別的操作系統(tǒng)功能。目前受影響的操作系統(tǒng)和管理程序廠商已經(jīng)發(fā)布了相應(yīng)的補丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware 和 Xen 。

Windows、macOS、Linux正被一處重大安全漏洞威脅

根據(jù)紅帽的描述,該漏洞源自操作系統(tǒng)和管理程序處理 CPU 特定調(diào)試功能的方式。對于 Linux 操作系統(tǒng)而言,該漏洞可能導(dǎo)致系統(tǒng)崩潰,也允許黑客提高“訪客”賬戶的訪問權(quán)限。

微軟表示,該漏洞允許黑客在內(nèi)核模式下運行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄系統(tǒng)。然后,黑客可以運行特定應(yīng)用,以實現(xiàn)對系統(tǒng)的控制。”

VMware 稱,其管理程序可能不受影響,但 VMware vCenter 服務(wù)器、VMware 數(shù)據(jù)保護和 VMware vSphere Integrated Containers產(chǎn)品可能受到影響。

而 Xen 公司表示,其所有版本的 Xen 程序都受影響,但只有軟件虛擬化 (PV) “訪客”賬戶可以利用該漏洞,而硬件虛擬化 (HVM) 無法利用。

CERT 指出,該問題是由于操作系統(tǒng)開發(fā)者錯誤地處理這些異常所致。這些漏洞與 CPU 的設(shè)計無關(guān),對異常的錯誤解釋是由于當(dāng)前英特爾和 AMD 所提供的相關(guān)文檔和指南不夠詳細明了。

非常好我支持^.^

(0) 0%

不好我反對

(1) 100%

( 發(fā)表人:黃飛燕 )

      發(fā)表評論

      用戶評論
      評價:好評中評差評

      發(fā)表評論,獲取積分! 請遵守相關(guān)規(guī)定!

      ?
      实战百家乐官网的玩法技巧和规则 | 网络百家乐官网的陷阱| 万豪娱乐| 总统娱乐城能赢钱吗| 人气最高棋牌游戏| 威尼斯人娱乐代理注测| 百家乐博百家乐的玩法技巧和规则 | 百威百家乐官网的玩法技巧和规则 | 百家乐官网长胜攻略| 鸟巢百家乐官网的玩法技巧和规则 | 百家乐官网2号程序| 百家乐官网真人游戏娱乐网| 百家乐官网7scs娱乐场| 女神百家乐官网的玩法技巧和规则| 十三张百家乐官网的玩法技巧和规则 | 百家乐几点开奖| 澳门百家乐职业赌客| 百家乐博娱乐网赌百家乐的玩法技巧和规则 | E世博百家乐的玩法技巧和规则| 百家乐鞋| 大发888在线官方| 瑞博娱乐| 百家乐官网有方式赢钱吗| 百家乐官网街机| 发中发百家乐官网的玩法技巧和规则| 噢门百家乐玩的技巧| 百家乐棋牌交友| 水果机单机版| 网上娱乐城开户| 网上百家乐官网有没有假| 明陞百家乐官网娱乐城| 风水24山向| 百家乐出牌规| bet365金融技巧| 博九网百家乐官网游戏| 百家乐官网保单机解码| 苹果百家乐官网的玩法技巧和规则| 博九百家乐游戏| 申烨太阳城三期| 百家乐官网网站排行| G3百家乐官网的玩法技巧和规则|