Windows、macOS 和 Linux 正遭受重大安全漏洞影响

新闻 漏洞
美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和 AMD 两大芯片厂商的调试文档所致。

 美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、macOS、Linux、FreeBSD、VMware 和 Xen 等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔和 AMD 两大芯片厂商的调试文档所致。

[[228779]]

据 CERT 称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。目前受影响的操作系统和管理程序厂商已经发布了相应的补丁程序,包括苹果、DragonFly BSD、FreeBSD、微软、红帽(Red Hat)、SUSE Linux、Ubuntu、VMware 和 Xen 。

根据红帽的描述,该漏洞源自操作系统和管理程序处理 CPU 特定调试功能的方式。对于 Linux 操作系统而言,该漏洞可能导致系统崩溃,也允许黑客提高“访客”账户的访问权限。

微软表示,该漏洞允许黑客在内核模式下运行任意代码。微软称:“要利用该漏洞,黑客首先要登录系统。然后,黑客可以运行特定应用,以实现对系统的控制。”

VMware 称,其管理程序可能不受影响,但 VMware vCenter 服务器、VMware 数据保护和 VMware vSphere Integrated Containers 等产品可能受到影响。

而 Xen 公司表示,其所有版本的 Xen 程序都受影响,但只有软件虚拟化 (PV) “访客”账户可以利用该漏洞,而硬件虚拟化 (HVM) 无法利用。

CERT 指出,该问题是由于操作系统开发者错误地处理这些异常所致。这些漏洞与 CPU 的设计无关,对异常的错误解释是由于当前英特尔和 AMD 所提供的相关文档和指南不够详细明了。

详细的漏洞信息可点此查看

责任编辑:张燕妮 来源: 新浪科技
相关推荐

2011-08-08 15:48:08

2016-02-17 16:04:42

2009-10-10 17:40:34

2013-07-31 15:44:51

2014-07-30 10:29:12

Android系统

2018-01-25 15:19:42

2020-07-15 10:05:47

微软浏览器Windows

2014-02-25 15:12:07

2014-12-24 12:34:48

2013-10-12 10:39:49

2013-11-05 16:32:18

搜狗浏览器安全漏洞

2009-02-19 13:12:10

劲舞团漏洞久游网

2015-08-28 10:45:25

2014-07-30 10:18:51

Android

2023-04-03 06:44:24

2017-10-18 11:21:43

2022-12-29 07:40:58

2011-11-01 09:15:50

2013-08-29 15:24:36

2021-12-20 09:32:55

Log4j2漏洞攻击
点赞
收藏

51CTO技术栈公众号