首页 -> 安全研究

安全研究

安全漏洞
Intel可信执行技术SINIT Authenticated Code Modules缓冲区溢出漏洞

发布日期:2011-12-05
更新日期:2011-12-06

受影响系统:
Intel SINIT ACM 1.0
Intel Q35_SINIT_18
Intel i7_QUAD_SINIT_20 0
Intel i5_i7_DUAL_SINIT_18 0
Intel GM45_GS45_PM45_SINIT_21 0
Intel 2nd_gen_i5_i7_SINIT_1.9 0
不受影响系统:
Intel SINIT ACM 1.1
描述:
BUGTRAQ  ID: 50905

英特尔可信执行技术是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟化计算环境中的数据免遭软件攻击、病毒入侵及其它类型威胁。

当使用受影响SINIT ACM启动Intel可信执行技术时,会遭受到OS层面的漏洞利用,造成控制某些SINIT ACM功能,包括启动控制策略和SMM,从而提升权限,完全控制受影响计算机。

<*来源:Rafal Wojtczuk
  
  链接:http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr
        http://secunia.com/advisories/47096/
*>

建议:
厂商补丁:

Intel
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://security-center.intel.com/

浏览次数:2225
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障