Windows、macOS、Linux正被一处重大安全漏洞威胁

美国计算机安全应急响应中心(以下简称 “cert” ) 5 月 9 日发布公告称,windows、macos、linux、freebsd、vmware 和 xen 等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和 amd 两大芯片厂商的调试文档所致。
据 cert 称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。目前受影响的操作系统和管理程序厂商已经发布了相应的补丁程序,包括苹果、dragonfly bsd、freebsd、微软、红帽(red hat)、suse linux、ubuntu、vmware 和 xen 。
根据红帽的描述,该漏洞源自操作系统和管理程序处理 cpu 特定调试功能的方式。对于 linux 操作系统而言,该漏洞可能导致系统崩溃,也允许黑客提高“访客”账户的访问权限。
微软表示,该漏洞允许黑客在内核模式下运行任意代码。微软称:“要利用该漏洞,黑客首先要登录系统。然后,黑客可以运行特定应用,以实现对系统的控制。”
vmware 称,其管理程序可能不受影响,但 vmware vcenter 服务器、vmware 数据保护和 vmware vsphere integrated containers 等产品可能受到影响。
而 xen 公司表示,其所有版本的 xen 程序都受影响,但只有软件虚拟化 (pv) “访客”账户可以利用该漏洞,而硬件虚拟化 (hvm) 无法利用。
cert 指出,该问题是由于操作系统开发者错误地处理这些异常所致。这些漏洞与 cpu 的设计无关,对异常的错误解释是由于当前英特尔和 amd 所提供的相关文档和指南不够详细明了。

LED摄影灯制作方法
“互联网+先进制造业”实现以工业互联网深度赋能装备制造业转型
重金属快速检测仪产品的功能特点介绍
华为如何升级鸿蒙系统 华为p40pro怎么升级鸿蒙系统吗
【新品】高速连传、兼容主流传输协议,看准这款数传定频电台!
Windows、macOS、Linux正被一处重大安全漏洞威胁
IP网络广播板介绍
基于以太坊区块链上运行兼容ERC2.0标准的DGZ代币介绍
八路互锁开关电路图
Anaren的XINGER组件定向耦合器的应用场合
百度开发者搜索Beta体验 完全无广告
LED灯具发热及散热涂料应用分析
LM7812制作一个12V电源
Gems推出K系列隔离电磁阀 适用于医疗及多种领域
MODBUS转PROFIBUS模块成功将继电保护器与PROF
什么是PCB过孔?PCB过孔组成 PCB过孔类型
智融SW6201快充协议移动电源IC产品说明
JBL全新一代FREE测评 到底怎么样
什么是缓冲区?有什么作用
专用于便携设备电源管理的超小型降压转换器