一项针对x86系统管理模式(SMM)的新型攻击研究,通过利用超长中断的行为实现漏洞利用。该攻击利用SMI处理器可以被中断的特性,使攻击者能够在SMM上下文中获得控制权,这是一个此前研究较少的攻击面。
背景
系统管理模式(SMM)是x86处理器中用于处理系统级任务(如电源管理)的高权限CPU运行模式。它运行在操作系统之上的特权级别,传统上被视为可信执行环境,因此SMM攻击尤为危险。
- 来源
- Hacker News (RSS)
- 发布时间
- 2026年8月11日 00:03
- 评分
- 7.0 / 10
一项针对x86系统管理模式(SMM)的新型攻击研究,通过利用超长中断的行为实现漏洞利用。该攻击利用SMI处理器可以被中断的特性,使攻击者能够在SMM上下文中获得控制权,这是一个此前研究较少的攻击面。
系统管理模式(SMM)是x86处理器中用于处理系统级任务(如电源管理)的高权限CPU运行模式。它运行在操作系统之上的特权级别,传统上被视为可信执行环境,因此SMM攻击尤为危险。