Intel CPU漏洞导致64位操作系统、虚拟化软件易受黑客攻击

安全
美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation)。

美国计算机应急预备小组本周发布了一份安全报告,一些64位操作系统和虚拟化软件程序在Intel处理器上运行时,容易受到本地特权扩大攻击( local privilege escalation)。该漏洞可能被利用来获取本地特权扩大或是guest-to-host虚拟机逃逸(virtual machine escape)。

这一漏洞(CVE-2012-0217)源于Intel处理器在x86-64扩展(也就是Intel 64)中执行SYSRET指令集的方式,仅仅影响Intel处理器上的Intel 64扩展使用,32位操作系统或虚拟化软件不受影响。

受影响的操作系统包括:64位Windows 7、Windows Server 2008 R2、64位FreeBSD和NetBSD、Xen虚拟化软件、红帽企业Linux、SUSE Linux Enterprise Server。

VMware安全团队表示,VMware的管理程序不使用SYSRET指令集,因此,VMWare不受此漏洞影响。

责任编辑:Oo小孩儿 来源: 驱动之家
相关推荐

2013-09-30 10:47:37

开源系统OSv

2020-03-10 19:34:08

CPU虚拟化调度

2023-07-14 09:00:00

2023-01-08 00:31:14

2009-06-23 18:55:40

Linux

2009-10-23 11:38:51

2024-01-08 19:18:17

2009-12-08 12:30:11

谷歌Chrome OS

2013-05-06 10:42:52

2009-02-17 17:09:59

虚拟化操作系统服务器

2023-02-07 00:24:24

2021-03-09 10:12:39

侧信道攻击漏洞网络攻击

2010-10-08 10:22:43

2019-11-25 14:04:15

勒索软件网络攻击漏洞

2019-11-04 11:25:33

内部攻击网络

2012-09-27 09:41:31

虚拟化

2009-02-17 15:57:38

虚拟化传统操作系统威胁

2013-03-22 09:05:48

操作系统虚拟化

2009-05-05 08:53:32

微软Windows 7操作系统

2009-12-11 17:20:08

点赞
收藏

51CTO技术栈公众号