E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    本周一Intel发表了一份安全公告,列出了CPU中ME管理引擎,以及服务器平台服务Server Platform Services和硬件验证工具Trusted Execution Engine中的11个新漏洞。多年来安全研究人员提醒Intel,CPU中的管理引擎可能会成为黑客的目标,因为ME管理引擎似乎就是一个独立的微型系统,甚至拥有控制用户电脑这种权限。和5月份的漏洞一样,新的漏洞甚至能导致系统不稳定或崩溃,Intel表示这些漏洞可以用于“加载或执行用户和操作系统不可见的任意代码”,这就是ME会成为攻击目标的原因之一。

    本次发现的漏洞直接影响到了众多的服务器,PC和物联网设备,这个问题就有点难解决了,Intel可以向OEM设备提供商下放更新补丁,但是客户或消费者却要等OEM设备提供商验证过的的修复程序。有鉴于Intel公布的信息相对有限,目前这个ME漏洞到底对我们有多大影响还不清楚,好消息是大部分的漏洞都需要利用到本地访问,Intel也注意到了如果攻击者拥有管理权限,则可以远程利用漏洞攻击设备,因为ME管理引擎支持Intel的主动管理技术(AMT),允许管理员远程管理和修复设备。

    Intel现在已经发布了一个检测工具,以便Windows和Linux管理员可以检测到他们的系统是否成为暴露目标,这些ME漏洞的全面影响需要一段时间才能体现出来,但多年来Intel都对安全人员的警告选择性无视,所以Intel什么时候可以彻底修复Skylake,Kaby Lake和Coffee Lake处理器上的这些已发现漏洞还是未知数。

    ×
    热门文章
    1影驰RTX 3060金属大师Mini显卡图赏:全金属外壳、小巧精悍
    2AMD已在11月中旬量产带3D缓存的Zen 3,预计明年二月份上市
    3高通正式推出骁龙8移动平台:5G速度、影像等方面均有大幅升级
    4英特尔在哥斯达黎加的秘密设施:存放旧软硬件并用于安全研究
    5高通骁龙G3x助力雷蛇掌机,支持120Hz HDR OLED屏幕和5G毫米波
    6苹果或会在2022Q1推出第三代iPhone SE,全球智能手机产量仍未恢复到疫情前
    7雷蛇CEO确认将提高游戏本售价,从2022年新款开始
    8Steam Deck FAQ:Valve不希望出现Steam Deck独占游戏
    9FIFA公布基于肢部追踪的“半自动化越位技术”,有望在明年卡塔尔世界杯启用
    已有 18 条评论,共 63 人参与。
    登录快速注册 后发表评论
    • 游客  2017-11-23 21:53

      游客

      该评论年代久远,荒废失修,暂不可见。
      2017-11-23 11:16
    • 支持(1)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      21#

    • 游客  2017-11-23 11:16

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      20#

    • 游客  2017-11-23 10:34

      游客

      该评论年代久远,荒废失修,暂不可见。
      2017-11-22 17:15 已有3次举报
    • 支持(3)  |   反对(3)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      19#

    • 游客  2017-11-23 09:59

      游客

      该评论年代久远,荒废失修,暂不可见。
      2017-11-22 14:17
    • 支持(2)  |   反对(2)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      18#

    • 游客  2017-11-23 08:40

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      17#

    • 游客  2017-11-23 08:39

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(1)  |   举报  |   回复

      16#

    • 游客  2017-11-22 21:57

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      14#

    • 游客  2017-11-22 17:19

      游客

      该评论年代久远,荒废失修,暂不可见。
      2017-11-22 12:26
    • 支持(5)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      13#

    • 游客  2017-11-22 17:15

      游客

      该评论年代久远,荒废失修,暂不可见。
      2017-11-22 12:47
    • 支持(8)  |   反对(2)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(3)  |   反对(3)  |   举报  |   回复

      12#

    • 游客  2017-11-22 16:17

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      10#

    • 游客  2017-11-22 15:52

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      9#

    • 游客  2017-11-22 14:17

      该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(2)  |   举报  |   回复

      7#

    • 超能网友教授 2017-11-22 13:08    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      6#

    • 游客  2017-11-22 12:47

      该评论年代久远,荒废失修,暂不可见。

      支持(8)  |   反对(2)  |   举报  |   回复

      5#

    • 游客  2017-11-22 12:47

      该评论年代久远,荒废失修,暂不可见。

      支持(5)  |   反对(1)  |   举报  |   回复

      4#

    • 游客  2017-11-22 12:26

      该评论年代久远,荒废失修,暂不可见。

      支持(5)  |   反对(1)  |   举报  |   回复

      3#

    • 游客  2017-11-22 12:07

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      2#

    • 游客  2017-11-22 11:51

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明
    为你推荐