前一段时间,英特尔发现了存在于第4代酷睿系列处理器Haswell核显上的安全漏洞。由于加载Direxct 12 API的时候就会发生,英特尔最终从15.40.44.5107版的显卡驱动程序开始,禁用了第4代酷睿系列核显对Direxct 12的支持。
祸不单行,近日安全公司Positive Technologies称,英特尔Goldmont和Goldmont Plus低功耗架构中的一个漏洞(CVE-2021-0146)可能会泄露低级安全密钥。该漏洞由Positive Technologies的Mark Ermolov、Dmitry Sklyarov以及独立研究人员Maxim Goryachy发现,并已经通知了英特尔。这是上周英特尔披露的25个安全漏洞之一,CVSS评分为7.1。英特尔在公告里对此做了解释,表示这些芯片会在运行时激活测试或调试模式,可能会允许未经认证的用户通过物理访问,以实现潜在的权限升级。
据The Register报道,有问题的芯片是Apollo Lake和Gemini Lake的Atom、Celeron和Pentium产品。这些芯片一般用于嵌入式系统、移动设备和低价笔记本电脑的低功耗芯片。比如Atom E3900,这款嵌入式处理器目前在30多款汽车里都有使用,包括特斯拉的Model 3,用于驱动各种网络设备和物联网设备。
Positive Technologies的Mark Ermolov表示,该漏洞需要对计算机进行物理访问,然后欺骗芯片进入具有过高权限的测试调试模式,从中可以提取根加密密钥,可用于整个供应链的针对性攻击。理论上,使用英特尔处理器的设备供应商的员工可以提取英特尔CSME固件密钥,并部署安全软件无法检测到的间谍软件。
UEFI BIOS更新可以堵塞这个安全漏洞,受影响系统需要留意其设备制造商的更新。
吕嘉俭编辑 2021-11-18 01:21 | 加入黑名单
支持(0) | 反对(0) | 举报 | 回复
5#
望星喵终极杀人王 2021-11-17 20:48 | 加入黑名单
虽然但是。。。“需要对计算机进行物理访问”的漏洞真的能叫漏洞么。。。
然后可以实现种马的人员是“理论上的设备供应商的员工”?
支持(6) | 反对(0) | 举报 | 回复
4#
狱彩真的很嗨美博士 2021-11-17 20:38 | 加入黑名单
@吕嘉俭
不是只禁用了4代核显的dx12支持么
支持(0) | 反对(0) | 举报 | 回复
3#
lyahehehehe教授 2021-11-17 15:55 | 加入黑名单
在漏洞上集成了处理器功能
已有1次举报支持(7) | 反对(0) | 举报 | 回复
2#
wufuwen博士 2021-11-17 13:51 | 加入黑名单
结合前述经验,可直接把这些处理器禁用了。
支持(8) | 反对(0) | 举报 | 回复
1#
提示:本页有 5 个评论因未通过审核而被隐藏