E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    前一段时间,英特尔发现了存在于第4代酷睿系列处理器Haswell核显上的安全漏洞。由于加载Direxct 12 API的时候就会发生,英特尔最终从15.40.44.5107版的显卡驱动程序开始,禁用了第4代酷睿系列核显对Direxct 12的支持。

    祸不单行,近日安全公司Positive Technologies称,英特尔Goldmont和Goldmont Plus低功耗架构中的一个漏洞(CVE-2021-0146)可能会泄露低级安全密钥。该漏洞由Positive Technologies的Mark Ermolov、Dmitry Sklyarov以及独立研究人员Maxim Goryachy发现,并已经通知了英特尔。这是上周英特尔披露的25个安全漏洞之一,CVSS评分为7.1。英特尔在公告里对此做了解释,表示这些芯片会在运行时激活测试或调试模式,可能会允许未经认证的用户通过物理访问,以实现潜在的权限升级。

    据The Register报道,有问题的芯片是Apollo Lake和Gemini Lake的Atom、Celeron和Pentium产品。这些芯片一般用于嵌入式系统、移动设备和低价笔记本电脑的低功耗芯片。比如Atom E3900,这款嵌入式处理器目前在30多款汽车里都有使用,包括特斯拉的Model 3,用于驱动各种网络设备和物联网设备。

    Positive Technologies的Mark Ermolov表示,该漏洞需要对计算机进行物理访问,然后欺骗芯片进入具有过高权限的测试调试模式,从中可以提取根加密密钥,可用于整个供应链的针对性攻击。理论上,使用英特尔处理器的设备供应商的员工可以提取英特尔CSME固件密钥,并部署安全软件无法检测到的间谍软件。

    UEFI BIOS更新可以堵塞这个安全漏洞,受影响系统需要留意其设备制造商的更新。

    ×
    热门文章
    1ASML首席技术官认为当前光刻技术或走到尽头,High-NA EUV可能成为终点
    2超频高手自制工具对Ryzen 9 7900X开盖,满载温度大幅降低20℃
    3苹果明年将带来iPhone 15 Ultra:取代Pro Max机型,采用前置双摄像头
    4英伟达和CDPR打造《赛博朋克2077》定制版RTX 4090显卡,将分三场挑战赛送出
    5Steam Deck已经可以在一个月买到手,Valve表示要在年底满足所有订单
    6英伟达正在开发H100 120GB PCIe版计算卡,GPU规格与SXM版相同
    7Galaxy S23系列大部分组件与上代产品通用,三星已拆分Exynos芯片开发部门
    8英特尔发布13代酷睿处理器Raptor Lake,更多的核心,主频高达5.8GHz
    9英特尔敲定意大利封装和组装厂地点,预计2025至2027年之间开始运营
    已有 5 条评论,共 27 人参与。
    登录快速注册 后发表评论
    • 吕嘉俭编辑 2021-11-18 01:21    |  加入黑名单

      狱彩真的很嗨美 博士

      @吕嘉俭
      不是只禁用了4代核显的dx12支持么
      2021-11-17 20:38
    • 支持(0)  |   反对(0)  |   举报  |   回复
    • 是的,谢谢

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 望星喵终极杀人王 2021-11-17 20:48    |  加入黑名单

      虽然但是。。。“需要对计算机进行物理访问”的漏洞真的能叫漏洞么。。。
      然后可以实现种马的人员是“理论上的设备供应商的员工”?

      支持(6)  |   反对(0)  |   举报  |   回复

      4#

    • 狱彩真的很嗨美博士 2021-11-17 20:38    |  加入黑名单

      @吕嘉俭
      不是只禁用了4代核显的dx12支持么

      支持(0)  |   反对(0)  |   举报  |   回复

      3#

    • lyahehehehe博士 2021-11-17 15:55    |  加入黑名单

      在漏洞上集成了处理器功能

      已有1次举报

      支持(7)  |   反对(0)  |   举报  |   回复

      2#

    • wufuwen博士 2021-11-17 13:51    |  加入黑名单

      结合前述经验,可直接把这些处理器禁用了。

      支持(8)  |   反对(0)  |   举报  |   回复

      1#

    提示:本页有 5 个评论因未通过审核而被隐藏

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明