Windows 7和Mac均存在重大漏洞

据国外媒体报道,7月份在阿姆斯特丹召开的HITB安全会议将公布Windows 7和Mac OS X存在的新漏洞。新发现的漏洞都与系统内核相关,因此它们很难被修复。
据悉,Windows 7安全漏洞存在于64位版中。
来自Sogeti/ESEC的安全研究员克里斯托夫-迪瓦恩(Christophe Devine)和达米安-奥迈特(Damien Aumaitre)发现,DMA(直接内存存取)模式存在安全漏洞。攻击者可以利用这些漏洞来进入和控制电脑,从而绕开操作系统的所有安全机制。
HITB安全会议组织者Dhillon Andrew Kannabhiran表示:“这个问题与主板功能性相关,因此它与软件相关。这是一个相当基本的问题,因为攻击者能从根本上操作PC内存。”
迪瓦恩和奥迈特会演示一种全新的Windows 7攻击方法。在电脑上插入PCMCIA卡,他们就可以绕开Windows系统的所有安全机制。
Mac OS X安全漏洞影响面非常广泛,但相比而言,Mac OS X漏洞非常容易修复。该漏洞不仅影响Mac电脑,而且还影响iPod touch,iPhone和iPad。来自IOActive的安全研究员雅-斯普伦德尔(Ilja van Sprundel)发现了这个Mac OS X漏洞。利用这个漏洞,他可以控制系统的IOKit组件,进而影响其他Mac OS X设备。
Kannabhiran表示:“我们目前正在关注Mac OS X的内核性能,判断这是否与硬件问题有关。我们还没有发现任何的迹象,但我们推断这个问题非常严重。”
据悉,HITB安全会议已经告知微软和苹果相关的安全漏洞,目前还没有公司对此发表评论。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
分析师称iPhone 16系列将搭载A18、A18 Pro芯片 命名方式再度调整
ChatGPT再升级:终于可浏览互联网 不再局限于两年前旧数据
消息称iPhone SE 4在苹果内部代号Ghost 设计和硬件配置都将升级
法拉第未来计划通过发行股票筹集最多9000万美元资金
11999元起!华为Mate60 RS 非凡大师今日首销:直板手机旗舰之王
分析师普遍预计特斯拉Q3交付46.2万辆电动汽车 不及Q2
因需求疲软 大众汽车将削减两家德国工厂的电动汽车产量
iPhone 16 Pro系列将标配潜望镜头:同款四棱镜结构 优点缺点都很明显
郭明錤:明年苹果MR头显出货量至多为40万至60万部 低于市场预期
更多
- 投行分析师下调特斯拉三季度交付量预期 由45.5万辆降至44万辆
- Meta新一代VR头显Quest 3开启预订 起售价为499美元
- Meta正式发布人工智能聊天机器人Meta AI
- 分析师:苹果明年对3纳米制程工艺需求将低于预期
- 微软前首席产品官帕奈将担任亚马逊设备和服务业务负责人
- 分析师称iPhone 16系列将搭载A18、A18 Pro芯片 命名方式再度调整
- ChatGPT再升级:终于可浏览互联网 不再局限于两年前旧数据
- 消息称iPhone SE 4在苹果内部代号Ghost 设计和硬件配置都将升级
- 法拉第未来计划通过发行股票筹集最多9000万美元资金
- 研究机构:Q2全球PC显示器出货量同比下降17.1% 略高于市场预期