<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: The Intel SYSRET privilege escalation</title>
	<atom:link href="http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/</link>
	<description>Community Blog</description>
	<lastBuildDate>Mon, 13 May 2013 10:17:52 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Intel Processor SYSRET Vulnerability Affecting Some 64-Bit Systems &#124; Threatpost</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-18205</link>
		<dc:creator>Intel Processor SYSRET Vulnerability Affecting Some 64-Bit Systems &#124; Threatpost</dc:creator>
		<pubDate>Mon, 25 Mar 2013 04:11:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-18205</guid>
		<description>[...] Microsoft Windows 7, FreeBSD, NetBSD and there’s a chance Apple’s OS X may also be vulnerable, according to a blog on Xen.org, an open source community for users of the virtual [...]</description>
		<content:encoded><![CDATA[<p>[...] Microsoft Windows 7, FreeBSD, NetBSD and there’s a chance Apple’s OS X may also be vulnerable, according to a blog on Xen.org, an open source community for users of the virtual [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Intel Sysret 本地提权漏洞在WIN7 X64下的实现分析 &#171; 360安全卫士技术博客</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-6273</link>
		<dc:creator>Intel Sysret 本地提权漏洞在WIN7 X64下的实现分析 &#171; 360安全卫士技术博客</dc:creator>
		<pubDate>Tue, 04 Dec 2012 07:47:45 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-6273</guid>
		<description>[...] 博客小编说：自从今年上半年Intel CPU的sysret指令导致的本地提权漏洞（CVE-2012-0217）被批露之后，这个跨操作系统平台的漏洞就引起了业界的强烈关注，从我们作安全研究角度来说，这个漏洞是足以写入教科书的。xen对于这个漏洞的分析比较完整，后来 VUPEN 放出了这个漏洞在win7 x64平台上的利用分析。 [...]</description>
		<content:encoded><![CDATA[<p>[...] 博客小编说：自从今年上半年Intel CPU的sysret指令导致的本地提权漏洞（CVE-2012-0217）被批露之后，这个跨操作系统平台的漏洞就引起了业界的强烈关注，从我们作安全研究角度来说，这个漏洞是足以写入教科书的。xen对于这个漏洞的分析比较完整，后来 VUPEN 放出了这个漏洞在win7 x64平台上的利用分析。 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Windows 7 Privilege Escelation &#38; UAC Bypass Guide with SYSRET exploit</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-5343</link>
		<dc:creator>Windows 7 Privilege Escelation &#38; UAC Bypass Guide with SYSRET exploit</dc:creator>
		<pubDate>Wed, 28 Nov 2012 22:28:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-5343</guid>
		<description>[...] The Sysret exploit is made possible due to a subtle difference in the way in which Intel processors implement error handling in their version of AMD’s SYSRET instruction. The SYSRET instruction is part of the x86-64 standard defined by AMD. If an operating system is written according to AMD’s spec, but run on Intel hardware, the difference in implementation can be exploited by an attacker to write to arbitrary addresses in the operating system’s memory. Click here for a more detailed description of the Sysret Exploit. [...]</description>
		<content:encoded><![CDATA[<p>[...] The Sysret exploit is made possible due to a subtle difference in the way in which Intel processors implement error handling in their version of AMD’s SYSRET instruction. The SYSRET instruction is part of the x86-64 standard defined by AMD. If an operating system is written according to AMD’s spec, but run on Intel hardware, the difference in implementation can be exploited by an attacker to write to arbitrary addresses in the operating system’s memory. Click here for a more detailed description of the Sysret Exploit. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Winners Pwnie Awards 2012</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2110</link>
		<dc:creator>Winners Pwnie Awards 2012</dc:creator>
		<pubDate>Thu, 26 Jul 2012 20:13:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2110</guid>
		<description>[...] vulnerability uses SYSRET instructions for increasing privileges. Some Other OS is also vulnerable to this [...]</description>
		<content:encoded><![CDATA[<p>[...] vulnerability uses SYSRET instructions for increasing privileges. Some Other OS is also vulnerable to this [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: US-CERT Vulnerability Note VU#649219 &#8211; SYSRET 64 - cert</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2088</link>
		<dc:creator>US-CERT Vulnerability Note VU#649219 &#8211; SYSRET 64 - cert</dc:creator>
		<pubDate>Thu, 05 Jul 2012 07:43:41 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2088</guid>
		<description>[...] http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/ [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/" rel="nofollow">http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/</a> [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: US-CERT: lỗi nguy hiểm trong chip xử lý Intel &#124; Tin tức Việt Nam trong ngày &#124; Tin tức việt Nam và thế giới</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2081</link>
		<dc:creator>US-CERT: lỗi nguy hiểm trong chip xử lý Intel &#124; Tin tức Việt Nam trong ngày &#124; Tin tức việt Nam và thế giới</dc:creator>
		<pubDate>Sat, 23 Jun 2012 16:11:30 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2081</guid>
		<description>[...] Lỗ hổng bảo mật này&#160;xuất phát&#160;từ cách mà các CPU thực hiện xử lý lỗi trong phiên bản của các hướng dẫn SYSRET, vốn là một phần của tiêu chuẩn x84-64 được định nghĩa bởi AMD (Advanced Micro Devices). Hiểu đơn giản, nếu một hệ điều hành được xây dựng dựa theo các tiêu chuẩn của AMD nhưng lại chạy trên phần cứng của Intel, sự khác biệt trong quá trình triển khai hệ thống có thể bị khai thác. Chi tiết về lỗi có thể tham khảo từ website của Xen. [...]</description>
		<content:encoded><![CDATA[<p>[...] Lỗ hổng bảo mật này&nbsp;xuất phát&nbsp;từ cách mà các CPU thực hiện xử lý lỗi trong phiên bản của các hướng dẫn SYSRET, vốn là một phần của tiêu chuẩn x84-64 được định nghĩa bởi AMD (Advanced Micro Devices). Hiểu đơn giản, nếu một hệ điều hành được xây dựng dựa theo các tiêu chuẩn của AMD nhưng lại chạy trên phần cứng của Intel, sự khác biệt trong quá trình triển khai hệ thống có thể bị khai thác. Chi tiết về lỗi có thể tham khảo từ website của Xen. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: US-CERT: lỗi nguy hiểm trong chip xử lý Intel &#124; CuocSongSo</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2080</link>
		<dc:creator>US-CERT: lỗi nguy hiểm trong chip xử lý Intel &#124; CuocSongSo</dc:creator>
		<pubDate>Fri, 22 Jun 2012 03:31:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2080</guid>
		<description>[...] Lỗ hổng bảo mật này xuất phát từ cách mà các CPU thực hiện xử lý lỗi trong phiên bản của các hướng dẫn SYSRET, vốn là một phần của tiêu chuẩn x84-64 được định nghĩa bởi AMD (Advanced Micro Devices). Hiểu đơn giản, nếu một hệ điều hành được xây dựng dựa theo các tiêu chuẩn của AMD nhưng lại chạy trên phần cứng của Intel, sự khác biệt trong quá trình triển khai hệ thống có thể bị khai thác. Chi tiết về lỗi có thể tham khảo từ website của Xen. [...]</description>
		<content:encoded><![CDATA[<p>[...] Lỗ hổng bảo mật này xuất phát từ cách mà các CPU thực hiện xử lý lỗi trong phiên bản của các hướng dẫn SYSRET, vốn là một phần của tiêu chuẩn x84-64 được định nghĩa bởi AMD (Advanced Micro Devices). Hiểu đơn giản, nếu một hệ điều hành được xây dựng dựa theo các tiêu chuẩn của AMD nhưng lại chạy trên phần cứng của Intel, sự khác biệt trong quá trình triển khai hệ thống có thể bị khai thác. Chi tiết về lỗi có thể tham khảo từ website của Xen. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: US-CERT แจ้งเตือนช่องโหว่ด้านความปลอดภัยบนซีพียูแบบ x64 ของ Intel &#124; PantipGuide.com</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2078</link>
		<dc:creator>US-CERT แจ้งเตือนช่องโหว่ด้านความปลอดภัยบนซีพียูแบบ x64 ของ Intel &#124; PantipGuide.com</dc:creator>
		<pubDate>Wed, 20 Jun 2012 11:40:14 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2078</guid>
		<description>[...] (MS12-042) FreeBSD และ Xen [...]</description>
		<content:encoded><![CDATA[<p>[...] (MS12-042) FreeBSD และ Xen [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Intel: virtualisatielek is geen gat maar een functie &#124; Tech-nieuws</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2076</link>
		<dc:creator>Intel: virtualisatielek is geen gat maar een functie &#124; Tech-nieuws</dc:creator>
		<pubDate>Wed, 20 Jun 2012 07:35:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2076</guid>
		<description>[...] Hat, Suse naast de besturingssystemen FreeBSD en NetBSD plus de open source-virtualisatiesoftware Xen en het cloud-OS van [...]</description>
		<content:encoded><![CDATA[<p>[...] Hat, Suse naast de besturingssystemen FreeBSD en NetBSD plus de open source-virtualisatiesoftware Xen en het cloud-OS van [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 1081009 &#124; US-CERT แจ้งเตือนช่องโหว่ด้านความปลอดภัยบนซีพียูแบบ x64 ของ Intel &#124; ร้อยแปดพันเก้า.com</title>
		<link>http://blog.xen.org/index.php/2012/06/13/the-intel-sysret-privilege-escalation/comment-page-1/#comment-2075</link>
		<dc:creator>1081009 &#124; US-CERT แจ้งเตือนช่องโหว่ด้านความปลอดภัยบนซีพียูแบบ x64 ของ Intel &#124; ร้อยแปดพันเก้า.com</dc:creator>
		<pubDate>Wed, 20 Jun 2012 06:52:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.xen.org/?p=4865#comment-2075</guid>
		<description>[...] (MS12-042) FreeBSD และ Xen [...]</description>
		<content:encoded><![CDATA[<p>[...] (MS12-042) FreeBSD และ Xen [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced (Requested URI is rejected)
Object Caching 373/375 objects using disk: basic

Served from: blog.xen.org @ 2013-05-22 03:54:15 -->