E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    近期英特尔发布了一份新的安全公告,其中包含了16个与BIOS相关的新漏洞。攻击者可以利用这些漏洞,在本地主机上使用拒绝服务和特权升级进行攻击,而且可以绕过操作系统和其相关的安全措施。

    受到影响的英特尔处理器包括了以下产品:
    2nd Generation Intel Xeon Scalable Processor Family
    Intel Xeon Scalable Processor Family
    Intel Xeon Processor W Family
    Intel Xeon Processor E Family
    Intel Xeon Processor D Family
    11th Generation Intel Core Processor Family
    10th Generation Intel Core Processor Family
    9th Generation Intel Core Processor Family
    8th Generation Intel Core Processor Family
    7th Generation Intel Core Processor Family
    6th Generation Intel Core processor Family
    Intel Core X-series Processor Family
    Intel Atom Processor C3XXX Family

    在16个漏洞中,有10个漏洞的严重程度被评为“高”,这意味着允许不受限制地访问;3个被列为“中”;还有一个则属于“低”。这些新漏洞并不在近期英特尔公布的漏洞列表中,与惠普、戴尔、联想或其他品牌供应商的BIOS漏洞无关。通过这16个与BIOS相关的漏洞,攻击者可以劫持主机的BIOS,以获得本地访问权,从而盗取敏感数据。

    值得庆幸的是,这16个漏洞只能在本地有物理访问权的情况下才能被利用,不能用于远程攻击。如果企业使用的台式机有严密的安保措施,那么问题应该不大,只是个人随身携带的笔记本电脑会较为容易成为攻击的目标。

    这些漏洞危险之处在于,可以有效绕过PC上几乎所有安全措施,毕竟不少安全措施是依赖于操作系统完成的,操作系统只有在开机自检后才能加载,这使得一些常规的安全对策都无法有效保护BIOS。英特尔表示,将通过固件更新解决漏洞产生的问题,不过还没有具体的时间表,暂时的建议是“更新到系统制造商解决这些问题的最新版本固件”。

    ×
    热门文章
    116核锐龙9 9950X全核超至6.0GHz,性能大幅提升
    2华擎推出X600TM-ITX主板,适配迷你PC和HTPC等小型系统
    3AMD Ryzen 9000系列处理器上架:已开启预约抢购,暂未公布定价
    4AMD EPYC 9755处理器曝光:拥有128个Zen 5内核,L3缓存达512MB
    52024Q2中国智能手机市场迎来10%增长,本土厂商首次包揽前五名
    6《装甲核心6:境界天火》销量突破300万份,距离发售日历时11个月
    7微星官方确认8月中旬提供新BIOS,以解决13/14代酷睿桌面CPU不稳定问题
    84500元级显卡选哪张?RTX 4070 SUPER大战RX 7900 GRE
    9PlayStation VR2 App在Steam平台上线:将于8月6日推出,需搭配PC适配器
    已有 4 条评论,共 51 人参与。
    登录快速注册 后发表评论
    • 我匿名了  2022-02-10 09:23

      常见的电脑小白:AMD出问题闹AMD。当他用的Intel和NVIDIA出了问题,硬着头皮去解决。

      已有6次举报

      支持(10)  |   反对(2)  |   举报  |   回复

      4#

    • ChinaBlue教授 2022-02-10 08:59    |  加入黑名单

      漏洞中唯独没有12代,改架构才改BUG!

      已有5次举报

      支持(4)  |   反对(0)  |   举报  |   回复

      3#

    • wufuwen博士 2022-02-09 22:10    |  加入黑名单

      intel:看来大家还得赶紧买12代啊…………

      已有5次举报

      支持(5)  |   反对(0)  |   举报  |   回复

      2#

    • Joseph0一代宗师 2022-02-09 20:11    |  加入黑名单

      固有后门

      已有5次举报

      支持(5)  |   反对(0)  |   举报  |   回复

      1#

    提示:本页有 4 个评论因未通过审核而被隐藏

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明