Windows/macOS/Linux遭受重大安全漏洞影响:厂商紧急发布补丁

  • 时间:
  • 浏览:0
  • 来源:江苏快3_江苏快3平台_江苏快3网投平台

北京时间5月9日晚间消息,美国计算机安全应急响应中心(以下简称“CERT”)今日发布公告称,Windows、macOS、Linux、FreeBSD、VMware和Xen等系统目前正受到一处重大安全漏洞的影响,而该漏洞是肯能操作系统开发者曲解了英特尔和AMD两大芯片厂商的调试文档所致。

据CERT称,该安全漏洞允许黑客读取计算机内存中的敏感数据,或控制一些低级别的操作系统功能。今日,受影响的操作系统和管理程序运行厂商肯能发布了相应的补丁程序运行,包括苹果6、DragonFly BSD、FreeBSD、微软、红帽(Red Hat)、SUSE Linux、Ubuntu、VMware和Xen。

根据红帽的描述,该漏洞源自操作系统和管理程序运行处理CPU特定调试功能的办法。对于Linux操作系统而言,该漏洞肯能意味着系统崩溃,也允许黑客提高“访客”账户的访问权限。

微软表示,该漏洞允许黑客在内核模式下运行任意代码。微软称:“要利用该漏洞,黑客首真难登录系统。后后,黑客都都可不可以运行特定应用,以实现对系统的控制。”

VMware称,其管理程序运行肯能不受影响,但VMware vCenter服务器、VMware数据保护和VMware vSphere Integrated Containers等产品肯能受到影响。

而Xen公司表示,其所有版本的Xen程序运行都受影响,但里都都可不可以 软件虚拟化(PV)“访客”账户都都可不可以利用该漏洞,而硬件虚拟化(HVM)无法利用。

CERT指出,该问题是肯能操作系统开发者错误处在理哪几种异常所致。哪几种漏洞与CPU的设计无关,对异常的错误解释是肯能当前英特尔和AMD所提供的相关文档和指南缺乏全部明了。