Ще один день, ще одна загроза. Але на цей раз це дуже серйозний і цінності
прийняття друге вид. Новина в тому, що дослідники у лабораторії Invisible Things випустила документ з докладним персональні комп'ютери, які працюють на процесорах Intel, можуть бути намічені і в основному каліками.
Атака має Cache Poisoning в якій зловмисник отримує доступ до SMM (System Management Mode), який є одним з найбільш привілейованих районів процесорі, до якого навіть ОС не надано доступ. Після хробака / вірусу в СММ може зірвати хаос оскільки будь-який код може бути виконаний у СММ і вміст оперативної пам'яті використовуються СММ може бути здійснено теж. Як тільки ви всередині СММ, ви повинні обійти захист ядра ОС!
У доповіді стверджується, що вони зареєстровані нападу експлуатації СММ дірку в процесорах Intel за останні 10 місяців і навіть з виходом передові плати Intel's Like The популярних DQ35, діри досі необроблена поклавши мільйони комп'ютерів у всьому світі на ризик!
Оскільки ця проблема в основному з прошивкою, яка не може просто досить різні потім просто оновлення безпеки щит встановлення будь-якого оновлення для системи безпеки, наслідки можуть бути катастрофічними.
Update 1:
Для тих, хто думає, поклавши до великих зображень плати вводить в оману або прикрити довжина цього релізу: атака заснована на семантиці процесорів кеш експлуатувати де борту Intel, також уразливі. Будь ласка, ознайомтеся з повним або краще папір повинна мати досліджував до поспішати і коментування.
URL:
Ви можете ознайомитися з повним папір тут

















