什么是 irq-injection 攻击?

什么是 irq-injection 攻击?

这是来自/var/log/dmesg

Your BIOS has requested that x2apic be disabled.
This will leave your machine vulnerable to irq-injection attacks.
                                           ^^^^^^^^^^^^^^^^^^^^^
Use 'intremap=no_x2apic_optout' to override BIOS request.
Enabled IRQ remapping in xapic mode

答案1

有一些有趣的讨论Linux 内核列表,指的是这张纸简而言之,可以访问某些硬件的客户操作系统可能会在主机操作系统上引发中断,并导致处理这些中断的代码运行。在最好的情况下(从防御的角度来看),这可能会导致奇怪的行为或崩溃,因为软件会尝试处理未发生的硬件事件。在最坏的情况下,它可能会造成漏洞并导致主机受到攻击(人们不会在编写驱动程序时假设硬件会欺骗他们)。这有点像一个极端情况,需要很多事情出错才能使其成为问题,但无论如何,它都会发出警告。

如果您没有在服务器上运行虚拟机,请不要担心。如果是这样,那么您可能需要研究具有较新(更智能)BIOS 的硬件 :)

相关内容