服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

可恢复SMM数据的新型“幽灵攻击变体”诞生

日期: 来源:黑客视界收集编辑:内存

来自Eclypsium的安全专家设计出了一种新的幽灵攻击变体,它可以让攻击者恢复存储在CPU系统管理模式(SMM)(又称为ring -2)中的数据。

SMM是x86 CPU的一种运行模式,这种运行模式下,包括操作系统在内的所有正常执行命令都被暂停。当代码发送到SMM时,操作系统被挂起,而部分UEFI / BIOS固件以更高的权限执行各种命令并访问所有数据和硬件。维基百科这么解释SMM模式的优势:“SMM的主要优势在于它提供了一个独特且易于隔离的处理器环境,可以对操作系统或执行软件应用程序透明地进行操作。”

SMM模式首次发布是在90年代初期与Intel 386SL一起面世,Intel CPU实现了一种名为范围寄存器的存储器保护机制,以保护SMM存储器等存储区域的敏感内容。在Intel cpu上的SMM内存由一种特殊类型的系统范围寄存器(SMRR)保护。

Eclypsium专家基于关于幽灵变体1(CVE-2017-5753)漏洞的公共概念验证代码的研究,来绕过SMRR机制,并访问包含SMM的系统管理内存(SMRAM)的内容(SMM的工作数据在系统管理内存中被执行)。Eclypsium的研究表明,由于SMM通常对包括从操作系统中分离的物理内存拥有特权访问,所以幽灵攻击可以揭开内存等机密(如虚拟机管理程序,操作系统或应用程序)。这些增强的幽灵攻击允许一个没有特权的攻击者读取内存的内容,包括应该被范围寄存器保护的内存,比如SMM内存。这可以公开原本保密的SMM代码和数据,泄露了其他SMM漏洞,以及SMM中存储的秘密。

研究人员解释说:“专家们将PoC代码移植到内核驱动程序,并证明它可以从内核特权级别运行。然后,他们运行从内核特权级别到受保护内存的代码。内核级PoC攻击提供对不同硬件接口的访问,攻击者因此可以更好地控制系统硬件并访问不同的硬件接口,如物理内存,IO,PCI和MMIO接口。它还提供对更高特权级别的接口的访问,如软件SMI。接下来,我们将PoC漏洞整合到 CHIPSEC 中,以便快速扩展我们的测试。在我们的第一个实验中尝试读取受保护的SMRAM内存,将SMRAM的物理地址映射到虚拟地址空间,然后使用SMRAM地址作为我们开发的目标。”专家们相信通过使用幽灵变体2(CVE-2017-5715)也可以获得同样的结果。

Eclypsium在3月份向英特尔报告了新的攻击技术。因特尔回复为幽灵变体1和变体2发布的安全更新应该足以减轻这次新的攻击。

本文由 黑客视界 综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。

相关阅读

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 待到3月后,浙江体育赛事将向大众敞开“大门”

  • 1月8日,新冠病毒正式由“乙类甲管”调整为“乙类乙管”,过去三年那些非常态化的“战疫模式”在2023年成为历史,相关体育赛事政策也发生一系列的变化。记者从省体育局竞赛处获悉
  • 石钟镇丁家村 :草莓“红”了集体经济

  • 发展壮大村级集体经济,是带动农业农村发展的有效途径,更是强农业、美乡村、富农民的重要举措和实现乡村振兴的必由之路。近年来,石钟镇丁家村培育出草莓为特色优势的乡村产业,推
  • 超30%阳康可能会脱发?医生建议

  • 继咳嗽、失眠、脑雾等“阳过”的苦恼后脱发也占据了一席之地#医生称超30%阳康可能面临脱发风险#也迅速登上微博热搜网友吐槽:“本不富裕的脑袋顶雪上加霜”前几天#女子阳后9
  • 辉瑞Paxlovid未被纳入医保,国家公布原因

  • 2022年国家医保药品目录谈判工作于1月8日正式结束。国家医疗保障局医药管理司负责人介绍了新冠治疗药品参与医保药品目录谈判有关情况。两种新冠治疗药品谈判成功辉瑞新冠药
  • 2025年粤港澳全运会竞赛规程总则发布

  • 近日,国家体育总局印发《中华人民共和国第十五届运动会竞赛规程总则》(以下简称《总则》)。《总则》包括竞赛项目、竞赛日期和地点、竞赛办法等十四条内容。其中,竞赛项目包括:游