英特尔可信执行技术存在漏洞,黑客可在唤醒系统时进行攻击

2018-04-08  美国 来源:E安全 领域:信息

关键词:

据E安全4月6日消息,韩国国家安全研究院安全研究人员披露,英特尔可信执行技术(TXT)存在漏洞,黑客可趁机在设备被唤醒时进行攻击。PC和服务器的高级配置与电源接口拥有S0至S5六种休眠状态,在S3休眠阶段,CPU与设备的电源被切断。研究人员利用英特尔受信引导(tBoot)机制中的“指针未验证导致任意代码执行”漏洞,在计算机处于S3休眠阶段时成功破解了英特尔TXT安全机制。

https://www.easyaq.com/news/178475674.shtml