Intelovi čipovi podložni hakerskim napadima, ranjivi 64-bitni operativni sistemi
Vesti, 18.06.2012, 10:37 AM
Pojedini 64-bitni operativni sistemi i programi za virtuelizaciju podložni su napadima sa neovlašćenim preuzimanjem privilegija nad administracijom sistema i to oni koji rade sa Intelovim procesorima, upozorava US-CERT.
Intelovi procesori podložni su hakerskim napadima zbog ranjivosti CVE-2012-0217 otkrivene u njihovim x86-64 ekstenzijama koja se ogleda u načinu na koji izvršavaju SYSRET instrukciju.
Ranjivost može omogućiti hakerima izvršenje koda sa kernel privilegijama i to tokom korišćenja neadministratorskog naloga ili sticanje kontrole nad operativnim sistemom izlaženjem iz virtuelne mašine.
Pojedini 64-bitni operativni sistemi kao što u Windows 7, Windows Server 2008 R2, 64-bitni FreeBSD, 64-bitni NetBSD kao i sistemi koji uključuju Xen softver za virtuelizaciju podložni su hakerskim napadima zbog ove ranjivosti.
Intelovi procesori koji koriste Intel 64 ekstenziju zahtevaju primenu sigurnosnih zakrpa koje je Microsoft objavio u utorak u okviru MS12-042, dok su 32-bitni sistemi bezbedni.
VMware softver za virtuelizaciju nije pogođen ovom ranjivošću jer njegov hipervisor ne koristi SYSRET instrukciju, zbog čega je ovaj program imun na ove napade. AMD takođe nije na spisku proizvođača koji su pogođeni ovom ranjivošću na koju je prošle nedelje upozorio US-CERT, zbog toga što se SYSRET instrukcija drugačije izvršava na AMD procesorima.
Izdvojeno
Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?
Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje
ClickFix napadi na Mac korisnike preko lažnih tutorijala
Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje
Hakerska grupa ShinyHunters ukrala podatke skoro 200.000 korisnika Zare
Grupa ShinyHunters povezana je sa krađom podataka više od 197.000 kupaca modnog brenda Zara, pokazuju podaci servisa HaveIBeenPwned. Prema dostupnim... Dalje
Odeljenje 4: ruski tajni fakultet za hakere
Novo međunarodno novinarsko istraživanje otkrilo je detalje o tajnom programu na Moskovskom državnom tehničkom univerzitetu Bauman, za koji se tvr... Dalje
Prevaranti koriste veštačku inteligenciju za masovne investicione prevare
Istraživači kompanije Malwarebytes su otkrili veliku kampanju investicionih prevara zasnovanih na veštačkoj inteligenciji, koja koristi više od 1... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





