구성 요소

인텔 칩에 대한 공격 코드를 입증하는 연구원

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

Kaspersky는 이러한 공격이 10 월 중에 말레이시아 쿠알라 룸푸르에서 열리는 HITB (Hack In The Box) 보안 컨퍼런스에서 발표되었다. PoC (proof-of-concept) 공격은 정오표라고 불리는 프로세서 버그가 특정 명령 시퀀스를 사용하여 어떻게 악용 될 수 있는지, Java 컴파일러의 작동 방식에 대한 지식을 제공하여 공격자가 컴파일러를 제어 할 수있게합니다.

카스퍼 스키 (Kaspersky)는 CPU 버그가 증가하고 있으며 이러한 취약점을 타깃으로하는 맬웨어가 작성되고 있다고 덧붙였다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

다른 버그로 인해 해커가 공격받은 컴퓨터에서 다른 작업을 수행 할 수 있습니다. "일부 버그로 인해 시스템이 손상되고 일부는 해커가 커널 레벨을 완벽하게 제어 할 수있는 기능을 제공하며 일부는 비스타를 공격하고 보안 기능을 비활성화하는 데 도움이됩니다."

입증 된 공격은 완전히 패치 된 컴퓨터 카스퍼 스키는 Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux 및 BSD를 비롯한 다양한 운영 체제를 통해 Mac에 대한 공격의 시연도 가능하다고 덧붙였습니다.

프로세서에는 수억 이 칩의 정오표와 정오표는 비교적 일반적입니다. 지난 몇 년 동안 AMD가 쿼드 코어 Opteron 프로세서의 대량 출하를 철회 한 정오표와 같이 일부 정오표가 칩의 기능을 제대로 작동시키는 데 영향을 미칠 수 있지만 사용자가 눈에 띄지 않는 많은 정오표가 있습니다.

예를 들어 센트리노 아톰 칩 플랫폼의 핵심에 자리 잡은 인텔의 아톰 프로세서의 실버 손 버전은 인텔이 발표 한 6 월 스펙 업데이트에 따르면 35 개의 에라타가있다.

"대부분의 버그를 수정하는 것이 가능하며 인텔 카스퍼 스키 (Kaspersky)는 PC의 가장 기본적인 기능을 제어하는 ​​코드를 언급하면서 "주요 BIOS 벤더들에게 대안을 제시하고있다. "그러나 모든 공급 업체가 그것을 사용하지는 않으며 일부 버그는 해결 방법이 없습니다."