什么是irq注入攻击?

这是从/var/log/dmesg

 Your BIOS has requested that x2apic be disabled. This will leave your machine vulnerable to irq-injection attacks. ^^^^^^^^^^^^^^^^^^^^^ Use 'intremap=no_x2apic_optout' to override BIOS request. Enabled IRQ remapping in xapic mode 

有关Linux内核列表的一些有趣的讨论,参考本文 。 简而言之,访问某些硬件的访客操作系统可能引发主机操作系统中断,并导致处理这些中断的代码运行。 充其量(从防守的angular度来看),这可能会导致奇怪的行为或崩溃,因为软件试图处理没有发生的硬件事件。 在最坏的情况下,它可能会出现漏洞并导致主机的妥协(人们不会倾向于写驱动程序,假设硬件依赖于他们)。 这是一个angular落的情况下,许多事情需要出错,使其成为一个问题,但有一个警告无论如何。

如果你没有在服务器上运行虚拟机,不要担心。 如果你是,那么你可能想用更新的(更聪明的)BIOS来研究硬件:)