美国计算机应急准备小组(US-CERT)发布了咨询说明,警告用户,Intel的CPU在运行64位操作系统时存在安全隐患。
出现问题的地方在于SYSRET指令。SYSRET指令是AMD定义的x86-64标准的一部分,因此AMD的CPU完全不受影响,Intel采取了一些不同的方法来实现它,但这显然与源生的有所差别,这也导致了在运行软件时,将会忽略特定的英特尔SYSRET指令,从而使黑客可以编写操作系统内存中的任意地址。大部分的操作系统都没能幸免,受此影响的操作系统包括64位的Windows 7和Windows Server 2008 R2,NetBSD,FreeBSD,Red Hat和Suse发行的Linux,以及虚拟化软件。
出处 :http://www.inpai.com.cn/doc/hard/176259.htm