- PCMagazine - http://www.pcmagazine.co.il -
פריצת אבטחה חמורה במעבדי Intel 64 bit
נכתב ע''י אדיר רצון בתאריך 21 ביוני 2012 @ 16:25 בקטגוריה אבטחת מידע | אין תגובות
הפריצה הנוכחית אפקטיבית על גרסאות 64 bit בלבד, וכבר הומחשה על מערכת הפעלה Windows 7 64-bit, FreeBSD, NetBSD ויש סיכוי גדול שמערכת ההפעלה של אפל Mac OS X באה בחשבון גם כן.
מומחי הסייבר פרסמו השבוע את ממצאם בהקשר לפריצה זו, בין היתר הם מסבירים שפריצה זו מאפשרת לתוקף להריץ קוד זדוני שמנצל את מעבד האינטל על מנת לתת הרשאות ניהול גבוהות. כמו כן, פריצה זו יכולה לפעול גם מרחוק (Reomte Exploit) וגם מקרוב (Local Exploit).
מערכת הוירטואליזציה VMware אינה מושפעת משימוש ב Exploit זה ואף לא מעבדי AMD, שאינם משתמשים בהוראות "SYSRET" שם נמצאה הפריצה. הוראות "SYSRET" אינן מבצעות טיפול הולם במידע הזכרון ובעצם פותחות דלת לאפשרויות תקיפה בנקודת זכרון זו. רוב מערכות ההפעלה כבר שחררו עדכון לנטרול פריצת האבטחה החמורה.
מקרוסופט שחררה תיקון משלה, תוך כדי שהיא צהירה:
"While 32-bit operating systems are safe, "Intel CPUs that use the Intel 64 extension need the security patches released by Microsoft in their MS12-042 security bulletin [1]."
הכתבה הודפסה מאתר PCMagazine: http://www.pcmagazine.co.il
קישור לכתבה: http://www.pcmagazine.co.il/security/pid=7001&name=intel-64-bit-exploit-disclosed
קישורים לכתבה:
[1] MS12-042 security bulletin: http://technet.microsoft.com/en-us/security/bulletin/MS12-042
לחץ כאן להדפסה.
Copyright © PCMagazine. All rights reserved