当前位置:主页>资 讯>安全动态>

Windows、macOS 和 Linux 正遭受重大安全漏洞影响

美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和 AMD 两大芯片厂商的调试文档所致。

据 CERT 称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。目前受影响的操作系统和管理程序厂商已经发布了相应的补丁程序,包括苹果、DragonFly BSD、FreeBSD、微软、红帽(Red Hat)、SUSE Linux、Ubuntu、VMware 和 Xen 。

根据红帽的描述,该漏洞源自操作系统和管理程序处理 CPU 特定调试功能的方式。对于 Linux 操作系统而言,该漏洞可能导致系统崩溃,也允许黑客提高“访客”账户的访问权限。

微软表示,该漏洞允许黑客在内核模式下运行任意代码。微软称:“要利用该漏洞,黑客首先要登录系统。然后,黑客可以运行特定应用,以实现对系统的控制。”

VMware 称,其管理程序可能不受影响,但 VMware vCenter 服务器、VMware 数据保护和 VMware vSphere Integrated Containers 等产品可能受到影响。

而 Xen 公司表示,其所有版本的 Xen 程序都受影响,但只有软件虚拟化 (PV) “访客”账户可以利用该漏洞,而硬件虚拟化 (HVM) 无法利用。

CERT 指出,该问题是由于操作系统开发者错误地处理这些异常所致。这些漏洞与 CPU 的设计无关,对异常的错误解释是由于当前英特尔和 AMD 所提供的相关文档和指南不够详细明了。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

美国查询5亿条通话记录|VTZilla兼容火狐了

美国查询5亿条通话记录|VTZilla兼容火狐了|又发现 8个类似幽灵漏洞

美国国家情报总监(ODNI)近日发布了情报社区透明度报告(Intelligence Community Tran...[详细]

Windows、macOS 和 Linux 正遭受重大安全漏

Windows、macOS 和 Linux 正遭受重大安全漏洞影响

美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、mac...[详细]

高危漏洞可致海康威视摄像头、DVR及账户被

高危漏洞可致海康威视摄像头、DVR及账户被远程劫持

海康威视于上个月修复了一个高危漏洞,该漏洞影响摄像头、DVR及相关账户。...[详细]

Windows、macOS和Linux正遭受重大安全漏洞

Windows、macOS和Linux正遭受重大安全漏洞影响

北京时间5月9日晚间消息,美国计算机安全应急响应中心(以下简称“CERT”)今日发布公告...[详细]

英特尔又现8个新CPU漏洞 正在加速修补

英特尔又现8个新CPU漏洞 正在加速修补

5月4日消息,据国外媒体报道,英特尔表示,在为其他公司的操作系统开发特定修补程序时...[详细]

返回首页 返回顶部