99精品在线观看-99精品在线免费观看-99精品在线视频观看-99精品这里只有精品高清视频-99九九精品国产高清自在线

x

國際互聯(lián)網(wǎng)安全組織:AMD顯卡驅(qū)動存隱患

2012-06-11 21:25:04 本站原創(chuàng)
點擊關(guān)注->創(chuàng)芯網(wǎng)公眾號,后臺告知EETOP論壇用戶名,獎勵200信元

總部位于著名的卡內(nèi)基·梅隆大學(xué)軟件工程學(xué)院的國際互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)組織下屬研究機構(gòu)(CERT-CC)于6日發(fā)表一份報告稱,AMD的顯卡驅(qū)動會給應(yīng)用微軟EMET(增強緩解體驗工具包)來 保護(hù)軟件漏洞的計算機帶來安全隱患。由于不兼容微軟EMET的某項設(shè)置,安裝AMD顯卡驅(qū)動的計算機在開啟ASLR(Address Space Layout Randomization,地址空間布局隨機化,為常用的針對緩沖區(qū)溢出的安全保護(hù)技術(shù))后啟動時會出現(xiàn)藍(lán)屏死機的情況。

微軟EMET保護(hù)軟件漏洞時最有效的組合就是同時開啟DEP(數(shù)據(jù)執(zhí)行保護(hù))和ASLR, 后者需要Windows Vista及更新版本的操作系統(tǒng)支持,但由于EMET以及ASLR本身和部分應(yīng)用程序不兼容,所以ASLR默認(rèn)只對在EMET列表上的文件開啟(On a per-application basis)。不過對于安全等級要求較高的單位,管理員通常會通過修改注冊表鍵值HKEY_LOCAL_MACHINESOFTWARE MicrosoftEMETEnableUnsafeSettings為"1"來開啟系統(tǒng)范圍內(nèi)的DEP+ASLR(On a system-wide basis)。

CERT-CC發(fā)現(xiàn)的問題就出在這里,AMD的顯卡驅(qū)動目前恰恰不兼容ASLR機制,當(dāng)開啟系統(tǒng)范圍內(nèi)的保護(hù)時會導(dǎo)致啟動時藍(lán)屏死機(BSOD)。CERT-CC建議,需要最高等級保護(hù)的計算機放棄使用AMD顯卡直到兼容系統(tǒng)級ASLR機制的驅(qū)動發(fā)布。

AMD于今日也對CERT的報告作出了回應(yīng),稱目前AMD顯卡驅(qū)動這一漏洞不影響普通用戶以及使用EMET用戶(默認(rèn)不開啟系統(tǒng)級別)的使用,不久之后兼容系統(tǒng)級ASLR機制的新驅(qū)動程序就會發(fā)布。

關(guān)鍵詞:

  • EETOP 官方微信

  • 創(chuàng)芯大講堂 在線教育

  • 半導(dǎo)體創(chuàng)芯網(wǎng) 快訊

全部評論

主站蜘蛛池模板: 狠狠色婷婷| 亚洲视频网址| 国产精品不卡片视频免费观看| 日韩一卡2卡3卡四区别| 亚洲精品一区二区三区婷婷月 | 久久91av| 久久久国产精品免费视频| 欧美另类videosbestsex久久| 日韩欧美亚洲综合久久99e| 亚洲第一区精品观看| 亚洲精品高清在线一区二区三区 | 99re8在这里只有精品23| 国产精品2022不卡在线观看| 国产欧美日本亚洲精品一4区 | 欧美日韩国产人成在线观看| 国产一区二区三区四区五区tv| 国产成人一区二区三区影院免费| 国产视频二| 精品成人一区二区| 91蝌蚪在线视频| 嘿嘿嘿视频在线观看| 精品一区二区久久| 麻豆传媒小视频| 美国一级毛片免费视频观看| 波多野结衣黑人系列在线观看 | 国产成人精品免费午夜| 国产精品成人观看视频国产| 国产精品玖玖玖影院| 成人国产精品一区二区网站| 97久久久久| 黄性色| 爱色视频| 国产高清成人| 国产一区二区在线观看视频| 欧美毛片a级毛片免费观| 免费观看在线永久免费xx视频 | 日韩一区二区三区在线观看| 青青草精品在线视频| 欧美成人中文字幕| 精品综合久久久久久8888| 国产精品午夜久久|