办公室

Thunderclap威胁通过Thunderbolt外围设备感染您的PC

目录:

Anonim

一个名为Thunderclap的新安全漏洞严重破坏了具有USB-C Thunderbolt端口的计算机或具有Thunderbolt 3端口(40 Gbps)的计算机的安全性。

漏洞会影响所有具有Thunderbolt连接的计算机

这意味着该漏洞正在影响过去两年中几乎所有发行的MacBook ,装有Thunderbolt 3适配器的Mac和PC 。 剑桥大学,莱斯大学和SRI International的信息技术学院表示,此漏洞使用Thunderbolt设备绕过主机PC的IOMMU(I / O内存管理单元)的方法,然后通过DMA读取主存储器。

IOMMU转换设备和主内存之间的地址空间,从而保护几乎所有设备都在读取的内存内容。 该小组详细介绍了缓解此漏洞的可能方法,并将这些“方法”发送给了Apple,Intel和Microsoft。 目前,除了通过主板BIOS禁用Thunderbolt控制器外,没有任何补丁可以以公共方式解决此问题。

Thunderbolt 3是一种连接类型,在Mac计算机上更为广泛 ,可以提供40Gbps的带宽。 这有助于以异常的速度进行数据传输,而且借助连接器,甚至可以连接外部图形卡。

我们将向您通知有关Thunderclap漏洞的信息,以及是否将发布可修复所有系统的补丁程序。

办公室

编辑的选择

Back to top button