Re: [情報] Intel CPU曝重大安全漏洞 隱形攻擊無解
※ [本文轉錄自 PC_Shopping 看板]
作者: wahaha99 (此方不可長) 站內: PC_Shopping
標題: Re: [情報] Intel CPU曝重大安全漏洞 隱形攻擊無解
時間: Thu Mar 19 14:38:03 2009
整理個來龍去脈吧.... 這下問題真的大條了.....
http://en.wikipedia.org/wiki/System_Management_Mode
SMM說明
http://0rz.tw/pxO6K
一個外國hacker組織示範如何用SMM漏洞攻擊TXT
http://www.magiczone.cn/read.php?tid=259848&page=e
利用 CPU Cache 漏洞做SMM攻擊 - 也就是原PO新聞所講的東西
----
簡單來說就是SMM是一個類似ICE除錯的模式
這模式因為是硬體除錯模式,優先權比Ring 0還高,可以完全看透系統不被發現
本來好像只要堵好BIOS就可以解決....
要命的是...現在好像cache有Bug可以進入SMM.....
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.166.64.209
推
03/19 14:39,
03/19 14:39
→
03/19 14:39,
03/19 14:39
→
03/19 14:39,
03/19 14:39
推
03/19 14:40,
03/19 14:40
推
03/19 14:41,
03/19 14:41
→
03/19 14:41,
03/19 14:41
最糟情況就是沒有任何patch/update可以堵這個漏洞 (maybe)
而且也沒有antivirus/security policy/os fix可以主動攔截這種攻擊
(要看cache漏洞怎麼堵.....SMM的部分是完全擋不住的)
推
03/19 14:41,
03/19 14:41
→
03/19 14:41,
03/19 14:41
推
03/19 14:46,
03/19 14:46
→
03/19 14:46,
03/19 14:46
→
03/19 14:47,
03/19 14:47
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.166.64.209
推
03/19 15:06, , 1F
03/19 15:06, 1F
推
03/19 15:09, , 2F
03/19 15:09, 2F
→
03/19 15:09, , 3F
03/19 15:09, 3F
→
03/19 15:46, , 4F
03/19 15:46, 4F
→
03/19 16:30, , 5F
03/19 16:30, 5F
一點關聯都沒有...
→
03/19 17:02, , 6F
03/19 17:02, 6F
推
03/19 19:00, , 7F
03/19 19:00, 7F
推
03/19 19:40, , 8F
03/19 19:40, 8F
※ 編輯: wahaha99 來自: 218.166.55.148 (03/19 22:21)
推
03/21 12:47, , 9F
03/21 12:47, 9F
→
03/21 12:48, , 10F
03/21 12:48, 10F
→
03/21 12:48, , 11F
03/21 12:48, 11F
推
03/23 09:49, , 12F
03/23 09:49, 12F
→
03/23 09:50, , 13F
03/23 09:50, 13F
AntiVirus 近期熱門文章
PTT數位生活區 即時熱門文章