據(jù)國外媒體報道,波蘭安全研究人員喬安娜·魯特克絲卡(Joanna Rutkowska)和拉法爾·沃茨祖克(Rafal Wojtczuk)近日在一篇報告中稱,英特爾處理器存在一個緩存漏洞,可被黑客利用控制用戶計算機。
報告指出,該漏洞廣泛存在于英特爾當前處理器中,攻擊的目標是處理器的系統(tǒng)管理模式內(nèi)存(SMM)。SMM通常用于固件升級或硬件調(diào)試,因此擁有獨立于操作系統(tǒng)之外的自由空間。
正是因為如此,如果攻擊代碼在SMM空間中運行,任何安全軟件對它都無能為力。魯特克絲卡還稱,這已經(jīng)是他們在過去10個月中發(fā)現(xiàn)的第三個針對SMM的攻擊。