成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VirusTotal 現(xiàn)Spectre漏洞利用

安全 漏洞
研究人員Julien Voisin近日在VirusTotal 上發(fā)現(xiàn)了Spectre 漏洞的在野利用。

研究人員Julien Voisin近日在VirusTotal 上發(fā)現(xiàn)了Spectre 漏洞的在野利用。

[[385642]]

Spectre 漏洞

Spectre 漏洞(CVE-2017-5753)是谷歌Project Zero 研究人員2018年公開的硬件漏洞,漏洞影響Intel、AMD、ARM等主流處理器的推測執(zhí)行。研究人員還發(fā)現(xiàn)Spectre漏洞還影響包括在Windows、Linux 、macOS、安卓、ChromeOS 在內(nèi)的主流操作系統(tǒng)。攻擊者成功利用該漏洞可以竊取保護(hù)口令、文件等在內(nèi)的敏感數(shù)據(jù)。該漏洞被公布后,所有處理器和操作系統(tǒng)廠商針對該硬件漏洞都發(fā)布了固件補丁和軟件補丁。

VirustTotal現(xiàn)Spectre 漏洞利用

近日,研究人員Voisin在惡意軟件分析平臺VirusTotal 上發(fā)現(xiàn)了2個Spectre 漏洞的Windows和Linux 利用。

攻擊者利用該漏洞利用可以復(fù)制Windows系統(tǒng)的LM/NT 哈希值,可以從目標(biāo)Linux設(shè)備的kernel 內(nèi)存中復(fù)制/etc/shadow 文件。

此外,攻擊者利用該漏洞利用還可以在Windows系統(tǒng)上復(fù)制Kerberos tickets,并與PsExec 一起進(jìn)行權(quán)限提升和進(jìn)一步的供給活動。該漏洞利用于2021年2月被上傳到了VirusTotal,同時上傳的是Immunity Canvas 7.26安裝包。

[[385643]]

CANVAS 滲透測試工具是一款含有上百個漏洞利用的自動化的漏洞利用系統(tǒng),并且含有創(chuàng)建定制化漏洞利用功能的漏洞開發(fā)框架。CANVAS稱在該漏洞被公布后幾個月,CANVAS將會向安全研究人員和滲透測試人員提供Windows 和Linux 平臺的Spectre 漏洞利用。

雖然操作系統(tǒng)和CPU 廠商對受影響的產(chǎn)品都發(fā)布了軟件和固件的修復(fù)方案,但沒有更新系統(tǒng)的用戶仍然受到Spectre 攻擊的影響。

在老版本處理器上運行老版本操作系統(tǒng)的設(shè)備更容易受到Spectre 攻擊的影響,因為進(jìn)行補丁升級后系統(tǒng)性能可能會有明顯降低。

Voisin解釋說,漏洞利用在安裝了Linux或Windows 補丁的機器上是沒有作用的。此外,攻擊者利用這兩個漏洞利用是無法直接進(jìn)行攻擊的,因為必須要用正確的參數(shù)執(zhí)行。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/working-windows-and-linux-spectre-exploits-found-on-virustotal/

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2010-04-26 16:42:09

淘寶網(wǎng)安全漏洞

2021-04-04 22:48:20

Linux網(wǎng)絡(luò)安全、漏洞

2014-11-11 10:05:04

2022-04-26 16:52:59

漏洞網(wǎng)絡(luò)攻擊者谷歌

2022-06-04 07:51:29

零日漏洞網(wǎng)絡(luò)攻擊

2018-03-22 19:30:26

LinuxMeltdownSpectre

2014-11-06 09:52:33

2021-03-16 09:55:08

Googleleaky.page漏洞

2020-04-23 11:50:05

蘋果安全漏洞黑客

2013-07-18 13:11:07

2014-05-15 09:49:25

小米漏洞小米信息泄露

2021-12-06 10:29:44

Linux漏洞代碼

2025-04-29 08:10:00

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2021-03-17 09:16:36

谷歌Chrome 瀏覽器

2017-07-18 16:36:59

2021-11-10 11:51:33

BrakTooth安全漏洞藍(lán)牙設(shè)備

2013-02-28 11:28:30

2016-05-03 09:51:08

2024-08-06 16:35:36

2024-04-11 13:17:56

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美成视频在线观看 | 永久免费视频 | 国产成人精品一区二区三区网站观看 | 精品日韩在线观看 | 羞羞视频在线观看免费观看 | 亚洲人在线 | 99pao成人国产永久免费视频 | 激情欧美一区二区三区中文字幕 | 午夜精品久久久久久久久久久久久 | 三极网站 | 网络毛片 | 国产精品视频一区二区三区四区国 | 欧美性生活视频 | 在线观看国产精品视频 | 色综合久 | 亚洲一区日韩 | 欧美一区在线视频 | 久久这里只有精品首页 | 色综合九九| 欧美一级二级三级视频 | 亚洲最色视频 | 啪啪免费网 | 亚洲精品电影网在线观看 | 成人免费精品视频 | 久久久成人网 | 国产成人网 | 久久精品亚洲国产 | 欧美午夜精品久久久久久浪潮 | 亚洲成人国产综合 | 成人a在线观看 | 不卡一二区 | 国产福利资源在线 | 97国产一区二区精品久久呦 | 精品一区二区三区免费毛片 | 国产美女永久免费无遮挡 | 国产精品免费看 | 天天拍天天草 | 91 久久 | 国产日韩欧美在线观看 | 国产精品美女久久久久aⅴ国产馆 | 在线一区二区三区 |