พบบั๊กชิปอินเทล แฮกเกอร์อาจปล่อย rootkits จาก VM แล้วมีผลไปยัง VM อื่น

by lew
20 March 2009 - 04:49

ที่งาน BlackHat 2009 ในกรุงวอชิงตันดีซี มีการประกาศถึงบั๊กที่ถูกค้นพบมาตั้งแต่ปลายปี 2008 คือการบุกรุกเข้าไปใช้งาน SMM (System Management Mode) ที่มีอยู่ในชิปอินเทลหลายต่อหลายรุ่น

SMM เป็นโหมดสูงสุดที่เหนือขึ้นไปกว่าโหมด Hypervisor ที่ใช้ในการทำ Virtualization โดยปรกติแล้วโหมดนี้ถูกใช้งานในการดูแลจัดการขั้นพื้นฐานเช่นการปิดเครื่องมือความร้อนสูงเกินไป หรือการควบคุมพัดลมในเครื่อง

อินเทลระบุว่ากำลังจะมีการแก้ปัญหานี้ด้วยเทคโนโลยี STM (SMM Transfer Monitor) โดย ณ เวลานี้ยังไม่มีการปล่อยเทคโนโลยีนี้ออกมาแก้ปัญหาแต่อย่างใด

อย่างไรก็ตามการบุกรุกโหมด SMM ได้นั้น ผู้บุกรุกจำเป็นต้องมีสิทธิ์ใน Ring 0 ของซีพียู หมายถึงการที่ผู้บุกรุกเป็นเจ้าของเครื่อง VM ใดๆ ในเซิร์ฟเวอร์

ที่มา - TechRepublic

Blognone Jobs Premium