成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 北京OA系統(tǒng) > 北京OA快博
漏洞使64位操作系統(tǒng)、虛擬化軟件易受攻擊
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
摘要:美國(guó)計(jì)算機(jī)應(yīng)急預(yù)備小組本周發(fā)布了一份安全報(bào)告,一些64位操作系統(tǒng)和虛擬化軟件程序在Intel處理器上運(yùn)行時(shí),容易受到本地特權(quán)擴(kuò)大攻擊( local privilege escalation)。該漏洞可能被利用來(lái)獲取本地特權(quán)擴(kuò)大或是guest-to-host虛擬機(jī)逃逸(virtual machine escape)。(中國(guó)軟件網(wǎng)訊)美國(guó)計(jì)算機(jī)應(yīng)急預(yù)備小組本周發(fā)布了一份安全報(bào)告,一些64位操作系統(tǒng)和虛擬化軟件程序在Intel處理器上運(yùn)行時(shí),容易受到本地特權(quán)擴(kuò)大攻擊( local privilege escalation)。該漏洞可能被利用來(lái)獲取本地特權(quán)擴(kuò)大或是guest-to-host虛擬機(jī)逃逸(virtual Machine escape)。
這一漏洞(CVE-2012-0217)源于Intel處理器在x86-64擴(kuò)展(也就是Intel 64)中執(zhí)行SYSRET指令集的方式,僅僅影響Intel處理器上的Intel 64擴(kuò)展使用,32位操作系統(tǒng)或虛擬化軟件不受影響。
受影響的操作系統(tǒng)包括:64位windows 7、Windows Server 2008 R2、64位FreeBSD和NetBSD、Xen虛擬化軟件、紅帽企業(yè)Linux、SUSE Linux EntERPrise Server。
VMware安全團(tuán)隊(duì)表示,VMware的管理程序不使用SYSRET指令集,因此,VMWare不受此漏洞影響。
本站推薦
- 1銀行業(yè)務(wù)系統(tǒng)安全漏洞大揭秘:現(xiàn)狀、誘因與破局之策!
- 2裝飾工程公司工程成本管理系統(tǒng) 避免漏洞安全!
- 3城市軌道交通工程專(zhuān)業(yè)承包公司工程成本管理系統(tǒng) 避免財(cái)務(wù)漏洞!
- 4防腐涂裝行業(yè)工程項(xiàng)目管理系統(tǒng) 智能識(shí)別變更漏洞
- 5土壤修復(fù)工程企業(yè)工程項(xiàng)目管理系統(tǒng) 智能識(shí)別報(bào)銷(xiāo)漏洞
- 6配電工程項(xiàng)目管理系統(tǒng) 信息安全,漏洞庫(kù)認(rèn)證!
- 7工程款支付漏洞頻出,哪款軟件能為你保駕護(hù)航?
- 8工程施工隊(duì)財(cái)務(wù)管理漏洞多?這款軟件為你保駕護(hù)航
- 9出圖管理漏洞多,建筑工程軟件能否為老板解憂補(bǔ)缺?