Tags:
Node Thumbnail

ที่งาน BlackHat 2009 ในกรุงวอชิงตันดีซี มีการประกาศถึงบั๊กที่ถูกค้นพบมาตั้งแต่ปลายปี 2008 คือการบุกรุกเข้าไปใช้งาน SMM (System Management Mode) ที่มีอยู่ในชิปอินเทลหลายต่อหลายรุ่น

SMM เป็นโหมดสูงสุดที่เหนือขึ้นไปกว่าโหมด Hypervisor ที่ใช้ในการทำ Virtualization โดยปรกติแล้วโหมดนี้ถูกใช้งานในการดูแลจัดการขั้นพื้นฐานเช่นการปิดเครื่องมือความร้อนสูงเกินไป หรือการควบคุมพัดลมในเครื่อง

อินเทลระบุว่ากำลังจะมีการแก้ปัญหานี้ด้วยเทคโนโลยี STM (SMM Transfer Monitor) โดย ณ เวลานี้ยังไม่มีการปล่อยเทคโนโลยีนี้ออกมาแก้ปัญหาแต่อย่างใด

อย่างไรก็ตามการบุกรุกโหมด SMM ได้นั้น ผู้บุกรุกจำเป็นต้องมีสิทธิ์ใน Ring 0 ของซีพียู หมายถึงการที่ผู้บุกรุกเป็นเจ้าของเครื่อง VM ใดๆ ในเซิร์ฟเวอร์

ที่มา - TechRepublic

Get latest news from Blognone

Comments

By: AdmOd
iPhoneWindows
on 20 March 2009 - 12:45 #91811

พวกบริการ VPS นับเป็น VM ด้วยรึเปล่าน่ะครับ

By: javaboom
WriteriPhone
on 20 March 2009 - 12:52 #91813
javaboom's picture

ผู้บุกรุกเป็นเจ้าของเครื่อง VM ใดๆ ในเซิร์ฟเวอร์

น่ากลัวไปถึง Cloud Provider เลยนะเนี่ยครับ

My Blog / hi5 / Facebook / Follow me


My Blog

By: zda98
Windows Phone
on 20 March 2009 - 17:18 #91856 Reply to:91813

โดนทียึดได้ทั้ง Cloud เลยน่า เหอะๆ

By: audy
AndroidUbuntu
on 20 March 2009 - 12:53 #91815
audy's picture

เสร็จกัน แผนโครงโลกผมเลยนะเนี่ย

By: onimaru
SymbianWindows
on 20 March 2009 - 15:02 #91834 Reply to:91815

อยากเป็นเจ้าโรคเหรอครับ

By: mementototem
ContributorJusci's WriterAndroidWindows
on 21 March 2009 - 11:19 #92021
mementototem's picture

น่ากลัวอยู่ครับ แต่ว่า ถ้าเกิดขึ้นคงจะหาคนทำผิดได้ไม่ยาก แต่การป้องกันคงจะดีกว่า เอาคนผิดมาลงโทษ

การปิดเครื่องมือความร้อนสูงเกินไป

เป็น การปิดเครื่องเมื่อความร้อนสูงเกินไป หรือเปล่าครับ?

onimaru: อยากเป็นเจ้าโรคเหรอครับ

HIV ทำให้ภูมคุ้มกันท่านอ่อนแอ ท่านจะเป็นเจ้าโรค ได้ไม่ยาก :P

My FingerSports Site


Jusci - Google Plus - Twitter

By: heart
ContributoriPhone
on 21 March 2009 - 11:33 #92025
heart's picture

อยากเข้าใจ แต่ศัพท์เทคนิคเยอะมาก