Windows、macOS和Linux正遭受重大安全漏洞影响

PingWest品玩510日报道,美国计算机安全应急响应中心(以下简称“CERT”)今日发布公告称,WindowsmacOSLinuxFreeBSDVMwareXen等系统目前正受到一处重大安全漏洞的影响,而该漏洞是由于操作系统开发者曲解了英特尔AMD两大芯片厂商的调试文档所致。

CERT称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。今日,受影响的操作系统和管理程序厂商已经发布了相应的补丁程序,包括苹果DragonFly BSDFreeBSD微软红帽(Red Hat)、SUSE LinuxUbuntuVMwareXen

根据红帽的描述,该漏洞源自操作系统和管理程序处理CPU特定调试功能的方式。对于Linux操作系统而言,该漏洞可能导致系统崩溃,也允许黑客提高“访客”账户的访问权限。

CERT指出,该问题是由于操作系统开发者错误地处理这些异常所致。这些漏洞与CPU的设计无关,对异常的错误解释是由于当前英特尔和AMD所提供的相关文档和指南不够详细明了。

更多精彩请关注我们的微信公众号:PingWest品玩

新闻线索请投稿至:[email protected]