偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Windows、macOS 和 Linux 正遭受重大安全漏洞影響

新聞 漏洞
美國(guó)計(jì)算機(jī)安全應(yīng)急響應(yīng)中心(以下簡(jiǎn)稱 “CERT” ) 5 月 9 日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開(kāi)發(fā)者曲解了英特爾和 AMD 兩大芯片廠商的調(diào)試文檔所致。

 美國(guó)計(jì)算機(jī)安全應(yīng)急響應(yīng)中心(以下簡(jiǎn)稱 “CERT” ) 5 月 9 日發(fā)布公告稱,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系統(tǒng)目前正受到一處重大安全漏洞的影響,而該漏洞是由于操作系統(tǒng)開(kāi)發(fā)者曲解了英特爾和 AMD 兩大芯片廠商的調(diào)試文檔所致。

[[228779]]

據(jù) CERT 稱,該安全漏洞允許黑客讀取計(jì)算機(jī)內(nèi)存中的敏感數(shù)據(jù),或控制一些低級(jí)別的操作系統(tǒng)功能。目前受影響的操作系統(tǒng)和管理程序廠商已經(jīng)發(fā)布了相應(yīng)的補(bǔ)丁程序,包括蘋果、DragonFly BSD、FreeBSD、微軟、紅帽(Red Hat)、SUSE Linux、Ubuntu、VMware 和 Xen 。

根據(jù)紅帽的描述,該漏洞源自操作系統(tǒng)和管理程序處理 CPU 特定調(diào)試功能的方式。對(duì)于 Linux 操作系統(tǒng)而言,該漏洞可能導(dǎo)致系統(tǒng)崩潰,也允許黑客提高“訪客”賬戶的訪問(wèn)權(quán)限。

微軟表示,該漏洞允許黑客在內(nèi)核模式下運(yùn)行任意代碼。微軟稱:“要利用該漏洞,黑客首先要登錄系統(tǒng)。然后,黑客可以運(yùn)行特定應(yīng)用,以實(shí)現(xiàn)對(duì)系統(tǒng)的控制。”

VMware 稱,其管理程序可能不受影響,但 VMware vCenter 服務(wù)器、VMware 數(shù)據(jù)保護(hù)和 VMware vSphere Integrated Containers 等產(chǎn)品可能受到影響。

而 Xen 公司表示,其所有版本的 Xen 程序都受影響,但只有軟件虛擬化 (PV) “訪客”賬戶可以利用該漏洞,而硬件虛擬化 (HVM) 無(wú)法利用。

CERT 指出,該問(wèn)題是由于操作系統(tǒng)開(kāi)發(fā)者錯(cuò)誤地處理這些異常所致。這些漏洞與 CPU 的設(shè)計(jì)無(wú)關(guān),對(duì)異常的錯(cuò)誤解釋是由于當(dāng)前英特爾和 AMD 所提供的相關(guān)文檔和指南不夠詳細(xì)明了。

詳細(xì)的漏洞信息可點(diǎn)此查看

責(zé)任編輯:張燕妮 來(lái)源: 新浪科技
相關(guān)推薦

2011-08-08 15:48:08

2016-02-17 16:04:42

2009-10-10 17:40:34

2013-07-31 15:44:51

2020-07-15 10:05:47

微軟瀏覽器Windows

2013-10-12 10:39:49

2014-02-25 15:12:07

2014-12-24 12:34:48

2018-01-25 15:19:42

2014-07-30 10:29:12

Android系統(tǒng)

2009-02-19 13:12:10

勁舞團(tuán)漏洞久游網(wǎng)

2015-08-28 10:45:25

2013-11-05 16:32:18

搜狗瀏覽器安全漏洞

2022-12-29 07:40:58

2017-10-18 11:21:43

2014-07-30 10:18:51

Android

2023-04-03 06:44:24

2021-12-20 09:32:55

Log4j2漏洞攻擊

2013-08-29 15:24:36

2011-11-01 09:15:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)