故障现象:
在 2015 年 8 月召开的黑帽安全大会上,研究人员 Chris Domas 提出,已发现 1997 - 2010 年生产的 Intel x86 处理器(早于 Sandy Bridge 一代)存在一个漏洞。通过该漏洞,拥有对操作系统管理员级或 root 级访问权限的攻击者可能会安装诸如 rootkit 之类的软件,从而使用具有芯片最高特权且最受保护的系统管理模式(SMM)。此问题是由 Intel 在 2011 年发现和修正的一个体系结构缺陷所导致,并一直被称为“Memory Sinkhole”漏洞。
原因分析:
此问题不会影响使用 Intel Sandy Bridge、Ivy Bridge、Grantley 和后代处理器的 Lenovo 产品,因为这些处理器不易受到它的影响。 使用基于企业、桌面、移动和 Atom 处理器的 Pentium Pro 至 Nehalem Intel 处理器的产品可能容易受到此问题的影响。
解决方案:
Intel 提供了一款工具以帮助用户验证其 CPU 识别信息>> https://www.blackhat.com/docs/us-15/materials/us-15-Domas-The-Memory-Sinkhole-Unleashing-An-x86-Design-Flaw-Allowing-Universal-Privilege-Escalation-wp.pdf |