English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 英特尔主板BIOS出现漏洞

 

英特尔主板BIOS出现漏洞

威盾防火墙 2009-07-30

 

    英特尔日前表示其大量台式机和服务器主板出现基本输入输出系统(Bios)安全问题.

  英特尔于本周三发布了Bios的更新内容,并于公告中表示它主板的特定型号含有提权(一种被黑客用来获得对一个系统或网络控制的方法)漏洞.这个漏洞可能使已获得管理级权限的攻击者改变正运行在系统管理模式的代码,系统管理模式是一种运行于操作系统控制外的特权模式.

  英特尔在公告中还表示:“在这个模式下运行的恶意软件可能造成许多破坏.”

  英特尔表示其之前未意识到漏洞的出现,建议系统管理员立即申请Bios的更新内容.

  被感染的台式机主板包括:D5400XS, DX58SO, DX48BT2, DX38BT, DP45SG, DQ45CB, DQ45EK, DQ43AP, DB43LD, DG41MJ, DG41RQ, DG41TY, DG45ID, DG45FC, DG43NB, DP43TF, DQ35JO, DQ35MP, DG33BU, DG33FB, DG33TL, DP35DP, D945GSEJT, D945GCLF 和D945GCLF2.

  被感染的服务器主板包括:S3000, S3200, S5000, S5400和S5500系列.

  Invisible Things Lab研究员亚历山大-特里史金(Alexander Tereshkin)、拉法尔-沃茨祖克(Rafal Wojtczuk)和乔安娜-鲁特克斯卡(Joanna Rutkowska)发现了这个漏洞.去年,鲁特克斯卡在Xen hypervisor揭示了一个具有高权限的内核级木马(rootkit)问题,曾使英特尔发布过一次Bios更新内容.

  此外,英特尔首个34nm制程SSD硬盘在上周发布后不久便遭到一个Bios漏洞的攻击.


相关内容: 最新内容:
微软再爆OFFICE漏洞黑客发起0day攻击[2009-07-29]
多款无线路由器出现致命安全漏洞[2009-07-22]
黑客利用微软最新漏洞进行不少网站被挂马[2009-07-21]
微软office系统爆出office web组件的0day漏洞[2009-07-18]
Firefox 3.5曝出0day漏洞风险评级为高危[2009-07-18]
微软承认Office漏洞造成巨大损失[2009-07-17]
微软打破常规IE和VS关键安全补丁发布[2009-07-29]
多所高校网页被黑客“挂马”[2009-07-29]
微软再爆OFFICE漏洞黑客发起0day攻击[2009-07-29]
网警携手360跨省大追捕 端掉小耗子木马团伙[2009-07-28]
越南网络公司称攻击韩国网络黑客可能来自英国[2009-07-28]
澳指中国黑客袭电影节网站以阻止热比娅纪录片播映[2009-07-28]