-
פריצת אבטחה חמורה במעבדי Intel 64 bit
יחידת מומחי הסייבר של ארצות הברית (US-CERT) מתריעה: "מצאנו פירצת אבטחה חמורה במעבדי אינטל".
אדיר רצון
פורסם ב: 21 יוני 2012עוד במגזין ...
לאחרונה בפורוםהפריצה הנוכחית אפקטיבית על גרסאות 64 bit בלבד, וכבר הומחשה על מערכת הפעלה Windows 7 64-bit, FreeBSD, NetBSD ויש סיכוי גדול שמערכת ההפעלה של אפל Mac OS X באה בחשבון גם כן.
מומחי הסייבר פרסמו השבוע את ממצאם בהקשר לפריצה זו, בין היתר הם מסבירים שפריצה זו מאפשרת לתוקף להריץ קוד זדוני שמנצל את מעבד האינטל על מנת לתת הרשאות ניהול גבוהות. כמו כן, פריצה זו יכולה לפעול גם מרחוק (Reomte Exploit) וגם מקרוב (Local Exploit).
מערכת הוירטואליזציה VMware אינה מושפעת משימוש ב Exploit זה ואף לא מעבדי AMD, שאינם משתמשים בהוראות "SYSRET" שם נמצאה הפריצה. הוראות "SYSRET" אינן מבצעות טיפול הולם במידע הזכרון ובעצם פותחות דלת לאפשרויות תקיפה בנקודת זכרון זו. רוב מערכות ההפעלה כבר שחררו עדכון לנטרול פריצת האבטחה החמורה.
מקרוסופט שחררה תיקון משלה, תוך כדי שהיא צהירה:
"While 32-bit operating systems are safe, "Intel CPUs that use the Intel 64 extension need the security patches released by Microsoft in their MS12-042 security bulletin."
