http://www.planet3dnow.de/cgi-…iewnews.cgi?id=1237551187
Hallo,
lustig, gestern war ich an ner sehr interessanten Vorlesung über sichere Applikationsentwicklung... passt grad.
Anyway: Gerade eben wurde ein Exploit zu ner Sicherheitslücke in Intel CPU's veröffentlicht.
Ausbreitung: Systeme mit Intel CPUs, Chipsets bis (aber ohne) Generation x4x. Wenn man ein neues Chipset der x4x Generation hat, soll das Problem nicht vorhanden sein.
Auswirkung: Rootkits können Code als höchst priviligierten Code ausführen, d.h. undetektierbar, ggf. sind Virenscanner machtlos so bald der Code mal drauf ist.
Detaillierte Infos:
http://invisiblethingslab.com/…/misc09/smm_cache_fun.pdf
Exploit code: http://invisiblethingslab.com/resources/misc09/o68-2.tgz).
(Linux Version)