在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾曝出高危安全漏洞,無(wú)法徹底修復(fù)

獨(dú)愛(ài)72H ? 來(lái)源:雷鋒網(wǎng) ? 作者:雷鋒網(wǎng) ? 2020-03-09 17:27 ? 次閱讀

(文章來(lái)源:雷鋒網(wǎng))

自 2018 年以來(lái),英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時(shí)至今日,英特爾似乎還是沒(méi)能擺脫漏洞威脅的“魔咒”。

雷鋒網(wǎng) 3 月 6 日消息,近日,安全研究人員發(fā)現(xiàn),過(guò)去 5 年 ,Intel 處理器上有一個(gè)未被發(fā)現(xiàn)過(guò)的漏洞,而這些硬件目前在全球都有數(shù)以百萬(wàn)計(jì)的公司在用,除非把這些受影響的處理器都換掉,不然無(wú)法避開(kāi)這個(gè)漏洞,雖然 Intel 已經(jīng)發(fā)布補(bǔ)丁以減少漏洞的危害,但這并不能充分保護(hù)系統(tǒng)。

據(jù) Arstechnia 報(bào)道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU 和芯片組中的一個(gè)子系統(tǒng),大致類似于 AMD 的平臺(tái)安全處理器。這個(gè)特性通常縮寫(xiě)為 CSME ,它實(shí)現(xiàn)了基于固件的功能,同時(shí)也是可信平臺(tái)模塊(Trusted Platform Module)的所在地,TPM 允許操作系統(tǒng)及應(yīng)用程序保存和管理諸如文件系統(tǒng)的密匙等。

由于 Intel CSME 子系統(tǒng)具有攔截通過(guò) USB 控制器傳遞的任何數(shù)據(jù)的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動(dòng)一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤(pán)記錄器)。而這種惡意代碼也不會(huì)被任何殺毒軟件檢測(cè)到,因?yàn)樗谟布?jí)別工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個(gè)特殊的控制器上運(yùn)行——英特爾集成傳感器集線器( ISH )。

一旦攻擊者在 ISH 上執(zhí)行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經(jīng)在這個(gè)子系統(tǒng)上執(zhí)行任意代碼, 并通過(guò)提取芯片組密鑰持續(xù)完成此操作。由此,攻擊者可以繞過(guò) Intel CSME 中使用的任何數(shù)據(jù)加密( fTPM、DRM、Intel 標(biāo)識(shí)保護(hù)),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來(lái)保護(hù)系統(tǒng),因?yàn)椴辉俅嬖诮⒎烙摹盎A(chǔ)”。

目前只有 Intel 最新的 10 代處理器沒(méi)有這個(gè)漏洞,不過(guò)對(duì)于前幾代處理器的用戶來(lái)說(shuō)也不是完全沒(méi)有辦法預(yù)防這樣的攻擊,因此,為了保護(hù)處理敏感業(yè)務(wù)的設(shè)備,研究人員建議禁用基于 Intel CSME 的數(shù)據(jù)存儲(chǔ)設(shè)備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。由于該漏洞存在于 CSEM 中,因此,這個(gè)漏洞不能用固件更新來(lái)修補(bǔ)。

“這個(gè)漏洞危害了英特爾為建立信任根基所做的一切,問(wèn)題的嚴(yán)重性不僅在于不可能修復(fù)在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯(cuò)誤,更大的擔(dān)憂是,由于該漏洞允許在硬件級(jí)別進(jìn)行妥協(xié),它破壞了整個(gè)平臺(tái)的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫(xiě)道。

除了可信平臺(tái)模塊外,成功利用該漏洞的攻擊者可以繞過(guò) Intel 提供的安全保護(hù)強(qiáng)化私隱 ID ( EPID )和對(duì)專有數(shù)據(jù)的數(shù)字版權(quán)管理保護(hù),還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執(zhí)行其他惡意操作,這將會(huì)造成非常嚴(yán)重的影響。目前英特爾官方已經(jīng)發(fā)布了固件和軟件更新,并提供檢測(cè)工具以緩解這些漏洞的影響。

除此之外,英特爾還提供了檢測(cè)工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶,該下載包含兩個(gè)版本的工具:第一個(gè)版本是一種交互式 GUI 工具,可用于發(fā)現(xiàn)設(shè)備的硬件和軟件細(xì)節(jié),并提供風(fēng)險(xiǎn)評(píng)估。建議對(duì)系統(tǒng)的本地評(píng)估使用此版本。

該工具的第二個(gè)版本是控制臺(tái)可執(zhí)行文件,它將發(fā)現(xiàn)信息保存到 Windows 注冊(cè)表和/或 XML 文件中。對(duì)于想要跨多臺(tái)機(jī)器執(zhí)行批量發(fā)現(xiàn)的 IT 管理員來(lái)說(shuō),這一版本更方便,可以找到面向固件更新的系統(tǒng)。不過(guò),在 Arstechnia 的報(bào)道中也提到,英特爾固件補(bǔ)丁僅修復(fù)了部分漏洞問(wèn)題。要完全修補(bǔ)此攻擊媒介,需要更換 CPU。

(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10179

    瀏覽量

    174122
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16883
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)英特爾英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)9月21日,《華爾街日?qǐng)?bào)》發(fā)布博文稱,高通公司有意整體收購(gòu)英特爾公司,而不是僅僅收購(gòu)芯片設(shè)計(jì)部門(mén)。“最近幾天,高通已經(jīng)接觸了芯片制造商英特爾。”報(bào)道稱,這筆交易還遠(yuǎn)未
    的頭像 發(fā)表于 09-22 05:21 ?3569次閱讀
    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中
    的頭像 發(fā)表于 03-18 18:02 ?360次閱讀

    為什么無(wú)法檢測(cè)到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運(yùn)行 python 代碼: python -c
    發(fā)表于 03-05 08:36

    請(qǐng)問(wèn)OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無(wú)法在基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標(biāo)系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾?獨(dú)立顯卡與OpenVINO?工具套件結(jié)合使用時(shí),無(wú)法運(yùn)行推理怎么解決?

    使用英特爾?獨(dú)立顯卡與OpenVINO?工具套件時(shí)無(wú)法運(yùn)行推理
    發(fā)表于 03-05 06:56

    英特爾?NCS2運(yùn)行演示時(shí)“無(wú)法在啟動(dòng)后找到啟動(dòng)設(shè)備”怎么解決?

    使用 英特爾? NCS2 運(yùn)行 推斷管道演示腳本 。 在首次嘗試中成功運(yùn)行演示應(yīng)用程序。 從第二次嘗試開(kāi)始遇到錯(cuò)誤:E: [ncAPI] [ 150951] [security_barrie
    發(fā)表于 03-05 06:48

    博通與臺(tái)積電或有意瓜分英特爾

    半導(dǎo)體行業(yè)的兩大巨頭——博通和臺(tái)積電,近日被對(duì)英特爾的潛在分拆交易表現(xiàn)出濃厚興趣。據(jù)知情人士透露,博通一直密切關(guān)注著英特爾的芯片設(shè)計(jì)和營(yíng)銷(xiāo)業(yè)務(wù),并已與顧問(wèn)團(tuán)隊(duì)討論了潛在的收購(gòu)要約。
    的頭像 發(fā)表于 02-18 14:35 ?423次閱讀

    微軟Outlook高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?483次閱讀

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價(jià)值為時(shí)新游戲帶來(lái)超凡表現(xiàn)。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號(hào)Battlemage)。英特爾銳炫 B580和B570
    的頭像 發(fā)表于 12-07 10:16 ?1373次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1122次閱讀

    英特爾考慮出售Altera股權(quán)

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權(quán),并考慮引入戰(zhàn)略投資或PE投資。據(jù)悉,英特爾對(duì)Altera的估值約為170億美元,而英特爾于2015年以167億美元的價(jià)格收購(gòu)了這家公司。
    的頭像 發(fā)表于 10-21 15:42 ?838次閱讀

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時(shí)報(bào)報(bào)道,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)文,披露英特爾產(chǎn)品安全漏洞問(wèn)題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門(mén)等問(wèn)題,“建議啟動(dòng)網(wǎng)絡(luò)安全審查”! 該協(xié)會(huì)表示,從2023年開(kāi)始
    的頭像 發(fā)表于 10-17 17:35 ?557次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    Apollo擬向英特爾投資50億美元

    資產(chǎn)管理巨頭Apollo近日透露出對(duì)科技巨頭英特爾的濃厚興趣,計(jì)劃進(jìn)行一筆高達(dá)50億美元的股權(quán)投資,這一數(shù)字約占英特爾當(dāng)前市值(931.9億美元)的5.4%,彰顯了Apollo對(duì)英特爾戰(zhàn)略轉(zhuǎn)型藍(lán)圖的高度認(rèn)可與信心。此消息為
    的頭像 發(fā)表于 09-24 11:38 ?571次閱讀

    高通或收購(gòu)英特爾部分設(shè)計(jì)業(yè)務(wù),拓展產(chǎn)品線戰(zhàn)略浮現(xiàn)

    高通被正探索收購(gòu)英特爾設(shè)計(jì)業(yè)務(wù)股權(quán)的可能性,旨在進(jìn)一步拓寬其產(chǎn)品線。據(jù)兩位內(nèi)部消息人士透露,高通對(duì)英特爾的多個(gè)業(yè)務(wù)部門(mén)表達(dá)了興趣,尤其是其客戶端PC設(shè)計(jì)業(yè)務(wù),但也在全面審視英特爾的設(shè)
    的頭像 發(fā)表于 09-06 15:51 ?706次閱讀

    英特爾IT的發(fā)展現(xiàn)狀和創(chuàng)新動(dòng)向

    AI大模型的爆發(fā),客觀上給IT的發(fā)展帶來(lái)了巨大的機(jī)會(huì)。作為把IT發(fā)展上升為戰(zhàn)略高度的英特爾,自然在推動(dòng)IT發(fā)展中注入了強(qiáng)勁動(dòng)力。英特爾IT不僅專注于創(chuàng)新、AI和優(yōu)化,以及英特爾員工、最終用戶和
    的頭像 發(fā)表于 08-16 15:22 ?890次閱讀
    主站蜘蛛池模板: 丰满寡妇一级毛片 | 日本不卡视频免费的 | 四虎影院成人 | 精品免费 | 天天插天天干 | 天天操天天射天天舔 | 久久午夜国产片 | 亚洲色图日韩 | 欧美三级色| 美女喷白浆视频 | 久久夜视频 | dvd碟片色爱 | 理论在线看 | 色www永久免费视频 色y情视频免费看 | 在线天堂在线 | 影音先锋在线亚洲精品推荐 | 天天干天天碰 | 人人干人人爽 | 免费看美女毛片 | 美女流白浆网站 | 国产亚洲精品久久午夜 | 色多多在线观看播放 | 亚洲国产成人久久精品图片 | 一区二区三区视频免费观看 | 老师下面好湿好紧好滑好想要 | 亚洲www网站 | 天天干在线播放 | 亚洲永久网站 | 天堂网视频 | 婷婷在线免费观看 | 你懂的视频在线看 | 樱桃磁力bt天堂 | 色婷婷中文字幕 | 午夜无遮挡怕怕怕免费视频 | 正在播放久久 | 国产精品大全 | 野外啪啪抽搐一进一出 | 国产大片91精品免费观看不卡 | 欧美人与zoxxxx另类 | 一区二区视屏 | 性色aⅴ闺蜜一区二区三区 性色成人网 |