ที่งาน BlackHat 2009 ในกรุงวอชิงตันดีซี มีการประกาศถึงบั๊กที่ถูกค้นพบมาตั้งแต่ปลายปี 2008 คือการบุกรุกเข้าไปใช้งาน SMM (System Management Mode) ที่มีอยู่ในชิปอินเทลหลายต่อหลายรุ่น

SMM เป็นโหมดสูงสุดที่เหนือขึ้นไปกว่าโหมด Hypervisor ที่ใช้ในการทำ Virtualization โดยปรกติแล้วโหมดนี้ถูกใช้งานในการดูแลจัดการขั้นพื้นฐานเช่นการปิดเครื่อง มือความร้อนสูงเกินไป หรือการควบคุมพัดลมในเครื่อง

อินเทลระบุว่ากำลังจะมีการแก้ปัญหานี้ด้วยเทคโนโลยี STM (SMM Transfer Monitor) โดย ณ เวลานี้ยังไม่มีการปล่อยเทคโนโลยีนี้ออกมาแก้ปัญหาแต่อย่างใด

อย่างไรก็ตามการบุกรุกโหมด SMM ได้นั้น ผู้บุกรุกจำเป็นต้องมีสิทธิ์ใน Ring 0 ของซีพียู หมายถึงการที่ผู้บุกรุกเป็นเจ้าของเครื่อง VM ใดๆ ในเซิร์ฟเวอร์

ที่มา : Blognone 20/3/09