在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾曝出高危安全漏洞,無法徹底修復

獨愛72H ? 來源:雷鋒網 ? 作者:雷鋒網 ? 2020-03-09 17:27 ? 次閱讀

(文章來源:雷鋒網)

自 2018 年以來,英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時至今日,英特爾似乎還是沒能擺脫漏洞威脅的“魔咒”。

雷鋒網 3 月 6 日消息,近日,安全研究人員發現,過去 5 年 ,Intel 處理器上有一個未被發現過的漏洞,而這些硬件目前在全球都有數以百萬計的公司在用,除非把這些受影響的處理器都換掉,不然無法避開這個漏洞,雖然 Intel 已經發布補丁以減少漏洞的危害,但這并不能充分保護系統。

據 Arstechnia 報道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU 和芯片組中的一個子系統,大致類似于 AMD 的平臺安全處理器。這個特性通常縮寫為 CSME ,它實現了基于固件的功能,同時也是可信平臺模塊(Trusted Platform Module)的所在地,TPM 允許操作系統及應用程序保存和管理諸如文件系統的密匙等。

由于 Intel CSME 子系統具有攔截通過 USB 控制器傳遞的任何數據的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤記錄器)。而這種惡意代碼也不會被任何殺毒軟件檢測到,因為它在硬件級別工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個特殊的控制器上運行——英特爾集成傳感器集線器( ISH )。

一旦攻擊者在 ISH 上執行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經在這個子系統上執行任意代碼, 并通過提取芯片組密鑰持續完成此操作。由此,攻擊者可以繞過 Intel CSME 中使用的任何數據加密( fTPM、DRM、Intel 標識保護),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來保護系統,因為不再存在建立防御的“基礎”。

目前只有 Intel 最新的 10 代處理器沒有這個漏洞,不過對于前幾代處理器的用戶來說也不是完全沒有辦法預防這樣的攻擊,因此,為了保護處理敏感業務的設備,研究人員建議禁用基于 Intel CSME 的數據存儲設備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。由于該漏洞存在于 CSEM 中,因此,這個漏洞不能用固件更新來修補。

“這個漏洞危害了英特爾為建立信任根基所做的一切,問題的嚴重性不僅在于不可能修復在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯誤,更大的擔憂是,由于該漏洞允許在硬件級別進行妥協,它破壞了整個平臺的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫道。

除了可信平臺模塊外,成功利用該漏洞的攻擊者可以繞過 Intel 提供的安全保護強化私隱 ID ( EPID )和對專有數據的數字版權管理保護,還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執行其他惡意操作,這將會造成非常嚴重的影響。目前英特爾官方已經發布了固件和軟件更新,并提供檢測工具以緩解這些漏洞的影響。

除此之外,英特爾還提供了檢測工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶,該下載包含兩個版本的工具:第一個版本是一種交互式 GUI 工具,可用于發現設備的硬件和軟件細節,并提供風險評估。建議對系統的本地評估使用此版本。

該工具的第二個版本是控制臺可執行文件,它將發現信息保存到 Windows 注冊表和/或 XML 文件中。對于想要跨多臺機器執行批量發現的 IT 管理員來說,這一版本更方便,可以找到面向固件更新的系統。不過,在 Arstechnia 的報道中也提到,英特爾固件補丁僅修復了部分漏洞問題。要完全修補此攻擊媒介,需要更換 CPU。

(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10135

    瀏覽量

    173515
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    16835
收藏 人收藏

    評論

    相關推薦

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中
    的頭像 發表于 03-18 18:02 ?252次閱讀

    為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運行 python 代碼: python -c
    發表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯網企業版兼容?

    無法在基于 Windows? 10 物聯網企業版的目標系統上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發表于 03-05 08:32

    英特爾?獨立顯卡與OpenVINO?工具套件結合使用時,無法運行推理怎么解決?

    使用英特爾?獨立顯卡與OpenVINO?工具套件時無法運行推理
    發表于 03-05 06:56

    英特爾?NCS2運行演示時“無法在啟動后找到啟動設備”怎么解決?

    使用 英特爾? NCS2 運行 推斷管道演示腳本 。 在首次嘗試中成功運行演示應用程序。 從第二次嘗試開始遇到錯誤:E: [ncAPI] [ 150951] [security_barrie
    發表于 03-05 06:48

    博通與臺積電或有意瓜分英特爾

    半導體行業的兩大巨頭——博通和臺積電,近日被英特爾的潛在分拆交易表現出濃厚興趣。據知情人士透露,博通一直密切關注著英特爾的芯片設計和營銷業務,并已與顧問團隊討論了潛在的收購要約。
    的頭像 發表于 02-18 14:35 ?304次閱讀

    微軟Outlook高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-20
    的頭像 發表于 02-10 09:17 ?370次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現。 ? > 今日,英特爾發布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發表于 12-07 10:16 ?1194次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    物聯網系統的安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?873次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據環球時報報道,中國網絡空間安全協會發文,披露英特爾產品安全漏洞問題頻發、可靠性差、監控用戶、暗設后門等問題,“建議啟動網絡安全審查”! 該協會表示,從2023年開始
    的頭像 發表于 10-17 17:35 ?485次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    Apollo擬向英特爾投資50億美元

    資產管理巨頭Apollo近日透露出對科技巨頭英特爾的濃厚興趣,計劃進行一筆高達50億美元的股權投資,這一數字約占英特爾當前市值(931.9億美元)的5.4%,彰顯了Apollo對英特爾戰略轉型藍圖的高度認可與信心。此消息為
    的頭像 發表于 09-24 11:38 ?516次閱讀

    高通或收購英特爾部分設計業務,拓展產品線戰略浮現

    高通被正探索收購英特爾設計業務股權的可能性,旨在進一步拓寬其產品線。據兩位內部消息人士透露,高通對英特爾的多個業務部門表達了興趣,尤其是其客戶端PC設計業務,但也在全面審視英特爾的設
    的頭像 發表于 09-06 15:51 ?612次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發展之下,英特爾的處理器仍能保持其核心地位。基辛格公開表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術上的創新能力將持續驅動公司前進。
    的頭像 發表于 06-06 10:04 ?582次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執行代碼”嚴重漏洞
    的頭像 發表于 05-16 15:12 ?909次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還
    的頭像 發表于 05-15 14:45 ?907次閱讀
    主站蜘蛛池模板: 男女交性视频免费播放视频 | 国产精品va一区二区三区 | 国产欧美乱码在线看 | 欧美黄色片一级 | 一级做受毛片免费大片 | 中文字幕一区在线观看视频 | 欧美一级乱理片免费观看 | 欧美ggg666| 香蕉爱爱网 | 抽搐一进一出gif免费男男 | xxx性xxx乱| 成人网视频免费播放 | 日日天天干 | 久久婷婷午色综合夜啪 | 伊人久久大线蕉香港三级 | 午夜视频黄色 | 男女免费网站 | 777色淫网站女女免费 | 日本小视频免费 | 欧美黑人粗暴另类多交 | 激情五月在线 | 亚洲免费影视 | 啪啪午夜 | 久久精品国产2020观看福利色 | 男女交性视频播放视频视频 | 东北美女野外bbwbbw免费 | 朱元璋传奇1998王耿豪版 | 又黄又粗暴的120秒免费gif视频 | 午夜一区二区免费视频 | 国产午夜精品久久久久免费视小说 | 美女视频网站色软件免费视频 | 欧美色碰碰碰免费观看长视频 | 加勒比在线一区 | 人人干视频在线观看 | 在线色| 7m凹凸精品分类大全免费 | 四虎影院免费观看视频 | 国产精品美女免费视频大全 | 亚洲一区亚洲二区 | 自拍偷自拍亚洲精品被多人伦好爽 | 国产精品爽爽影院在线 |