Windows、macOS和Linux正遭受重大安全漏洞影響

Windows、macOS和Linux正遭受重大安全漏洞影響
2018年05月09日 23:43 新浪科技

  新浪科技訊 北京時(shí)間5月9日晚間消息,美國計(jì)算機(jī)安全應(yīng)急響應(yīng)中心(以下簡稱“CERT”)今日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware和Xen等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開發(fā)者曲解了英特爾AMD兩大芯片廠商的調(diào)試文檔所致。

  據(jù)CERT稱,該安全漏洞允許黑客讀取計(jì)算機(jī)內(nèi)存中的敏感數(shù)據(jù),或控制一些低級(jí)別的操作系統(tǒng)功能。今日,受影響的操作系統(tǒng)和管理程序廠商已經(jīng)發(fā)布了相應(yīng)的補(bǔ)丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。

  根據(jù)紅帽的描述,該漏洞源自操作系統(tǒng)和管理程序處理CPU特定調(diào)試功能的方式。對(duì)于Linux操作系統(tǒng)而言,該漏洞可能導(dǎo)致系統(tǒng)崩潰,也允許黑客提高“訪客”賬戶的訪問權(quán)限。

  微軟表示,該漏洞允許黑客在內(nèi)核模式下運(yùn)行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄系統(tǒng)。然后,黑客可以運(yùn)行特定應(yīng)用,以實(shí)現(xiàn)對(duì)系統(tǒng)的控制。”

  VMware稱,其管理程序可能不受影響,但VMware vCenter服務(wù)器、VMware數(shù)據(jù)保護(hù)和VMware vSphere Integrated Containers等產(chǎn)品可能受到影響。

  而Xen公司表示,其所有版本的Xen程序都受影響,但只有軟件虛擬化(PV)“訪客”賬戶可以利用該漏洞,而硬件虛擬化(HVM)無法利用。

  CERT指出,該問題是由于操作系統(tǒng)開發(fā)者錯(cuò)誤地處理這些異常所致。這些漏洞與CPU的設(shè)計(jì)無關(guān),對(duì)異常的錯(cuò)誤解釋是由于當(dāng)前英特爾和AMD所提供的相關(guān)文檔和指南不夠詳細(xì)明了。(李明)

安全漏洞LinuxWindows黑客
新浪科技公眾號(hào)
新浪科技公眾號(hào)

“掌”握科技鮮聞 (微信搜索techsina或掃描左側(cè)二維碼關(guān)注)

創(chuàng)事記

科學(xué)探索

蘋果匯

眾測(cè)

來電聊

專題

官方微博

新浪科技 新浪數(shù)碼 新浪手機(jī) 科學(xué)探索 蘋果匯 新浪眾測(cè)

公眾號(hào)

新浪科技

新浪科技為你帶來最新鮮的科技資訊

蘋果匯

蘋果匯為你帶來最新鮮的蘋果產(chǎn)品新聞

新浪眾測(cè)

新酷產(chǎn)品第一時(shí)間免費(fèi)試玩

新浪探索

提供最新的科學(xué)家新聞,精彩的震撼圖片