好吊视频一区二区三区-国产精品V欧美精品V日韩精品-老司机亚洲精品影院-国产精品视频免费播放

物聯傳媒 旗下網站
登錄 注冊
RFID世界網 >  新聞中心  >  物聯網新聞  >  正文

英特爾“管理引擎”再曝新漏洞 波及服務器、PC和物聯網設備

作者:趙晉杰
來源:DoNews
日期:2017-11-22 13:57:56
摘要:據報道,英特爾本周一發布了一份安全報告,承認該公司芯片CPU上的“管理引擎”(Management Engine,簡稱ME)出現新漏洞,這將導致幾乎所有最近出廠的 Intel芯片都受到了影響,包括服務器、PC和物聯網設備設備等。

   據報道,英特爾本周一發布了一份安全報告,承認該公司芯片CPU上的“管理引擎”(Management Engine,簡稱ME)出現新漏洞,這將導致幾乎所有最近出廠的 Intel芯片都受到了影響,包括服務器、PC和物聯網設備設備等。

  這是自2011年英特爾缺陷門事件后,ME的遠程管理功能再一次招禍。

  這次漏洞首先是被俄羅斯固件研究人員 Maxim Goryachy和MarkErmolov兩人發現,他們將于下個月在 Black Hat Europe發布更詳細的調查結果。

  英特爾在周一的安全公告中,列出了此次ME中的新漏洞,以及遠程服務器管理工具 Server Platform Services和 Intel硬件驗證工具 Trusted Execution Engine中的漏洞。同樣,英特爾還發布了一個檢測工具,以便 Windows和Linux管理員可以查看他們的系統是否暴露。

  與之前 ME出現的漏洞一樣,幾乎所有最近出廠的 Intel芯片都受到了影響,包括服務器、PC和物聯網設備設備等。英特爾表示,已經開發軟件補丁來修復問題,但實際上客戶需要等到相應的硬件廠商推出修補程序,才能下載更新布丁,這使得問題更為復雜。但直到目前,PC廠商中只有聯想一家提供了固件更新。

  這些漏洞包括允許黑客加載并運行未授權的程序,能夠造成系統崩潰,或者是模擬系統安全核查。

  Google安全研究員 MatthewGarrett在Twitter上評論稱,“基于目前公開消息,我們還未明確這件事情的嚴重性。也有可能是無害的,也可能是一次打的交易”,他之后又補充:“但同樣,我也得不出任何結果這件事情是無害的”。

  出于安全考慮,谷歌等一些使用英特爾芯片的大型科技公司已經表示,計劃關閉英特爾芯片的ME功能,以消除安全漏洞隱患。

人物訪談