• <li id="00i08"><input id="00i08"></input></li>
  • <sup id="00i08"><tbody id="00i08"></tbody></sup>
    <abbr id="00i08"></abbr>
  • 新聞中心

    EEPW首頁 > 嵌入式系統 > 業界動態 > 英特爾宣布固件存漏洞 數百萬計算機可被遠程劫持

    英特爾宣布固件存漏洞 數百萬計算機可被遠程劫持

    作者: 時間:2017-11-23 來源:TechWeb 收藏
    編者按:英特爾已經發現了可能使受影響平臺面臨風險的安全漏洞,正在修補,不過也不必驚慌。

      11月22日消息,據《財富》雜志報道,本周承認,近年來它出售的幾乎所有PC都存在多個嚴重的軟件安全缺陷。

    本文引用地址:http://www.czjhyjcfj.com/article/201711/371941.htm

      安全漏洞主要集中在CPU上的“管理引擎”功能上,如其全新的第8代核心處理器系列。表示,已經開發了軟件補丁來消除這些問題,但只列出了一家制造商-聯想,這為客戶實際更新計算機創造了一條途徑。雖然其他一些個人電腦制造商在自己的網站上列出了修補程序,但一些易受攻擊的卻存在于智能互聯設備(所謂的物聯網的一部分)中,可能永遠不會更新。星期二晚些時候,英特爾為戴爾的客戶和自己的硬件產品增加了修復鏈接。

      “針對外部研究人員發現的問題,英特爾對我們的英特爾管理引擎(ME),英特爾服務器平臺服務(SPS)和英特爾可信執行引擎(TXE)進行了深入全面的安全審查,目的是增強固件韌性“,該公司在11月20日發布在其網站上的公告中稱。”因此,英特爾已經發現了可能使受影響平臺面臨風險的安全漏洞。“

      英特爾表示,這些問題包括允許黑客加載和運行未經授權的程序,破壞系統或者冒充系統安全檢查。在許多情況下,黑客都需要物理訪問PC才能利用這些漏洞,但并非全部如此。幾乎所有主流都存在缺陷,包括2015年推出的老款第六代Core芯片,以及去年上市的第七代芯片。

      英特爾表示,客戶應該尋求他們的PC制造商的修復。

      該公司在向《財富》發表聲明時說:“我們與設備制造商就解決這些漏洞的固件和軟件更新進行了合作,這些更新現在已經可用。“使用包含這些英特爾產品的計算機或設備的企業,系統管理員和系統所有者應該向其設備制造商或供應商查詢其系統的更新,并盡快應用任何適用的更新。”

      盡管英特爾的芯片旨在讓用戶決定運行哪些程序,但微處理器還內置了幾種軟件來提供某些功能。管理引擎旨在在計算機啟動時提供安全性等功能,并運行一個名為Minix的較早版本的操作系統。最近,研究人員利用這個軟件,設法欺騙英特爾芯片運行惡意代碼。

      一些使用英特爾芯片的大型科技公司,如谷歌,已經談到他們打算如何禁用管理引擎作為消除其安全漏洞的一種方式。

      英特爾在公告中還表示感謝來自Positive Technologies Research的Mark Ermolov和Maxim Goryachy幫助發現這些漏洞。

      Goryachy說,研究人員將在即將到來的黑帽歐洲會議上提供他們發現的更多細節。他說,這些缺陷的深層次地位尤其令人擔憂,但是對英特爾的回應表示贊賞。

      Goryachy說:“鑒于這種特權級別的訪問,一個有惡意的黑客也可以利用它來攻擊一個低于傳統的基于軟件的對抗措施(如防病毒)的目標。“我們與英特爾密切合作,確保負責任的披露,公司一直非常積極地開發一種工具,幫助人們檢測系統是否脆弱。”



    關鍵詞: 英特爾 芯片

    評論


    相關推薦

    技術專區

    關閉
    主站蜘蛛池模板: 乌鲁木齐市| 台中县| 运城市| 贡觉县| 长丰县| 临武县| 甘谷县| 五莲县| 南部县| 玛沁县| 平江县| 松江区| 商丘市| 遂平县| 溧水县| 丹凤县| 利辛县| 安新县| 贵定县| 拜城县| 尤溪县| 松潘县| 南开区| 张北县| 响水县| 阿合奇县| 黄山市| 江城| 濮阳市| 大名县| 民勤县| 莱州市| 安远县| 邹平县| 清徐县| 喜德县| 泰安市| 婺源县| 茌平县| 上高县| 龙南县|