TechWeb報道 11月22日消息,據《財富》雜志報道,英特爾本周承認,近年來它出售的幾乎所有PC芯片都存在多個嚴重的軟件安全缺陷。
安全漏洞主要集中在英特爾CPU上的“管理引擎”功能上,如其全新的第8代核心處理器系列。英特爾表示,已經開發了軟件補丁來消除這些問題,但只列出了一家制造商-聯想,這為客戶實際更新計算機創造了一條途徑。雖然其他一些個人電腦制造商在自己的網站上列出了修補程序,但一些易受攻擊的芯片卻存在于智能互聯設備(所謂的物聯網的一部分)中,可能永遠不會更新。星期二晚些時候,英特爾為戴爾的客戶和自己的硬件產品增加了修復鏈接。
“針對外部研究人員發現的問題,英特爾對我們的英特爾管理引擎(ME),英特爾服務器平臺服務(SPS)和英特爾可信執行引擎(TXE)進行了深入全面的安全審查,目的是增強固件韌性“,該公司在11月20日發布在其網站上的公告中稱。”因此,英特爾已經發現了可能使受影響平臺面臨風險的安全漏洞。“
英特爾表示,這些問題包括允許黑客加載和運行未經授權的程序,破壞系統或者冒充系統安全檢查。在許多情況下,黑客都需要物理訪問PC才能利用這些漏洞,但并非全部如此。幾乎所有主流芯片都存在缺陷,包括2015年推出的老款第六代Core芯片,以及去年上市的第七代芯片。
英特爾表示,客戶應該尋求他們的PC制造商的修復。
該公司在向《財富》發表聲明時說:“我們與設備制造商就解決這些漏洞的固件和軟件更新進行了合作,這些更新現在已經可用。“使用包含這些英特爾產品的計算機或設備的企業,系統管理員和系統所有者應該向其設備制造商或供應商查詢其系統的更新,并盡快應用任何適用的更新。”
盡管英特爾的芯片旨在讓用戶決定運行哪些程序,但微處理器還內置了幾種軟件來提供某些功能。管理引擎旨在在計算機啟動時提供安全性等功能,并運行一個名為Minix的較早版本的操作系統。最近,研究人員利用這個軟件,設法欺騙英特爾芯片運行惡意代碼。
一些使用英特爾芯片的大型科技公司,如谷歌,已經談到他們打算如何禁用管理引擎作為消除其安全漏洞的一種方式。
英特爾在公告中還表示感謝來自PositiveTechnologiesResearch的MarkErmolov和MaximGoryachy幫助發現這些漏洞。
Goryachy說,研究人員將在即將到來的黑帽歐洲會議上提供他們發現的更多細節。他說,這些缺陷的深層次地位尤其令人擔憂,但是對英特爾的回應表示贊賞。
Goryachy說:“鑒于這種特權級別的訪問,一個有惡意的黑客也可以利用它來攻擊一個低于傳統的基于軟件的對抗措施(如防病毒)的目標。“我們與英特爾密切合作,確保負責任的披露,公司一直非常積極地開發一種工具,幫助人們檢測系統是否脆弱。”
凡本網注明“XXX(非汪清新聞網)提供”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和其真實性負責。
今天,在中央第一環境保護督察組向吉林省反饋督察情況后,省委書記巴音朝魯立即主持召開省委常委會議,聽取關于中央環保督察反饋問題整改工
2017-12-29 14:30
新浪科技訊 12月28日消息,由空間瞭望智庫、《國際太空》和《衛星應用》雜志,以及中國太空網聯合組織的2017年全球十大航天新聞和中國十大
2017-12-28 21:47
保潔人員先用馬桶刷子刷茶杯,隨后用同一把馬桶刷子刷馬桶。緊接著,她用浴巾擦杯子,再蘸了馬桶水擦地,最后將浴巾放在地上整理。馬桶刷刷
2017-12-28 21:12
近日,國家發改委、住建部、商務部、工信部、交通部等部委密集召開年度工作會議,貫徹落實中央經濟工作會議精神,部署2018年的重點工作,在
2017-12-27 21:40
根據中共中央辦公廳、國務院辦公廳印發的《生態文明建設目標評價考核辦法》和國家發展改革委、國家統計局、環境保護部、中央組織部印發的《
2017-12-26 16:34
21年前的12月25日,這一天是圣誕節,雖然是西方的節日,但隨著夜幕降臨,歡樂的節日氣氛也隨之而來。當晚,八點多鐘,長春市寬城區的一家藥
2017-12-15 22:18
十九大報告再次明確創新的地位:創新是引領發展的第一動力,是建設現代化經濟體系的戰略支撐。2017年,我省創新成果豐碩,形成了跟跑、齊跑
2017-12-12 10:34
每到關鍵節點,人們總是根據一些重要信號來判斷一項工作的走勢。十九大閉幕后的首月,人們熟悉的打虎節奏和信息如約而至,中央紀委監察部網
2017-12-08 12:32
長春、通化、白山、遼源入選東北地區民營經濟發展改革示范城市,在政策環境、金融環境、創新環境、促進民營經濟轉型升級及人才隊伍建設等方
2017-12-08 12:21
11月,全國300城市土地市場供求回落,但各線城市土地成交均價環同比繼續上漲。綜合前11個月來看,年度土地出讓收入整體保持同比上漲勢態。6
2017-12-07 18:43