找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 908|回复: 0

英特尔主板基本输入输出系统出现漏洞

[复制链接]

226

主题

105

回帖

1700

牛毛

二级牛人

积分
1700
发表于 2009-8-1 08:57:34 | 显示全部楼层 |阅读模式 来自 山东省济南市
据国外媒体报道,英特尔日前表示其大量台式机和服务器主板出现基本输入输出系统(Bios)安全问题。

英特尔于本周三发布了Bios的更新内容,并于公告中表示它主板的特定型号含有“特权上升”(一种被黑客用来获得对一个系统或网络控制的方法)漏洞。

这个漏洞可能使已获得管理级权限的攻击者改变正运行在系统管理模式的代码,系统管理模式是一种运行于操作系统控制外的特权模式。

英特尔在公告中还表示:“在这个模式下运行的恶意软件可能造成许多破坏。”

英特尔表示其之前未意识到漏洞的出现,建议系统管理员立即申请Bios的更新内容。

被感染的台式机主板包括:D5400XS, DX58SO, DX48BT2, DX38BT, DP45SG, DQ45CB, DQ45EK, DQ43AP, DB43LD, DG41MJ, DG41RQ, DG41TY, DG45ID, DG45FC, DG43NB, DP43TF, DQ35JO, DQ35MP, DG33BU, DG33FB, DG33TL, DP35DP, D945GSEJT, D945GCLF和D945GCLF2。

被感染的服务器主板包括:S3000, S3200, S5000, S5400和S5500系列。

Invisible Things Lab研究员亚历山大-特里史金(Alexander Tereshkin)、拉法尔-沃茨祖克(Rafal Wojtczuk)和乔安娜-鲁特克斯卡(Joanna Rutkowska)发现了这个漏洞。去年,鲁特克斯卡在Xen hypervisor揭示了一个具有高权限的内核级木马(rootkit)问题,曾使英特尔发布过一次Bios更新内容。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 19:01 , Processed in 0.549932 second(s), 30 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表