那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾曝出高危安全漏洞,無法徹底修復(fù)

獨(dú)愛72H ? 來源:雷鋒網(wǎng) ? 作者:雷鋒網(wǎng) ? 2020-03-09 17:27 ? 次閱讀

(文章來源:雷鋒網(wǎng))

自 2018 年以來,英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時至今日,英特爾似乎還是沒能擺脫漏洞威脅的“魔咒”。

雷鋒網(wǎng) 3 月 6 日消息,近日,安全研究人員發(fā)現(xiàn),過去 5 年 ,Intel 處理器上有一個未被發(fā)現(xiàn)過的漏洞,而這些硬件目前在全球都有數(shù)以百萬計(jì)的公司在用,除非把這些受影響的處理器都換掉,不然無法避開這個漏洞,雖然 Intel 已經(jīng)發(fā)布補(bǔ)丁以減少漏洞的危害,但這并不能充分保護(hù)系統(tǒng)。

據(jù) Arstechnia 報道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU芯片組中的一個子系統(tǒng),大致類似于 AMD 的平臺安全處理器。這個特性通常縮寫為 CSME ,它實(shí)現(xiàn)了基于固件的功能,同時也是可信平臺模塊(Trusted Platform Module)的所在地,TPM 允許操作系統(tǒng)及應(yīng)用程序保存和管理諸如文件系統(tǒng)的密匙等。

由于 Intel CSME 子系統(tǒng)具有攔截通過 USB 控制器傳遞的任何數(shù)據(jù)的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤記錄器)。而這種惡意代碼也不會被任何殺毒軟件檢測到,因?yàn)樗谟布墑e工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個特殊的控制器上運(yùn)行——英特爾集成傳感器集線器( ISH )。

一旦攻擊者在 ISH 上執(zhí)行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經(jīng)在這個子系統(tǒng)上執(zhí)行任意代碼, 并通過提取芯片組密鑰持續(xù)完成此操作。由此,攻擊者可以繞過 Intel CSME 中使用的任何數(shù)據(jù)加密( fTPM、DRM、Intel 標(biāo)識保護(hù)),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來保護(hù)系統(tǒng),因?yàn)椴辉俅嬖诮⒎烙摹盎A(chǔ)”。

目前只有 Intel 最新的 10 代處理器沒有這個漏洞,不過對于前幾代處理器的用戶來說也不是完全沒有辦法預(yù)防這樣的攻擊,因此,為了保護(hù)處理敏感業(yè)務(wù)的設(shè)備,研究人員建議禁用基于 Intel CSME 的數(shù)據(jù)存儲設(shè)備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。由于該漏洞存在于 CSEM 中,因此,這個漏洞不能用固件更新來修補(bǔ)。

“這個漏洞危害了英特爾為建立信任根基所做的一切,問題的嚴(yán)重性不僅在于不可能修復(fù)在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯誤,更大的擔(dān)憂是,由于該漏洞允許在硬件級別進(jìn)行妥協(xié),它破壞了整個平臺的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫道。

除了可信平臺模塊外,成功利用該漏洞的攻擊者可以繞過 Intel 提供的安全保護(hù)強(qiáng)化私隱 ID ( EPID )和對專有數(shù)據(jù)的數(shù)字版權(quán)管理保護(hù),還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執(zhí)行其他惡意操作,這將會造成非常嚴(yán)重的影響。目前英特爾官方已經(jīng)發(fā)布了固件和軟件更新,并提供檢測工具以緩解這些漏洞的影響。

除此之外,英特爾還提供了檢測工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶,該下載包含兩個版本的工具:第一個版本是一種交互式 GUI 工具,可用于發(fā)現(xiàn)設(shè)備的硬件和軟件細(xì)節(jié),并提供風(fēng)險評估。建議對系統(tǒng)的本地評估使用此版本。

該工具的第二個版本是控制臺可執(zhí)行文件,它將發(fā)現(xiàn)信息保存到 Windows 注冊表和/或 XML 文件中。對于想要跨多臺機(jī)器執(zhí)行批量發(fā)現(xiàn)的 IT 管理員來說,這一版本更方便,可以找到面向固件更新的系統(tǒng)。不過,在 Arstechnia 的報道中也提到,英特爾固件補(bǔ)丁僅修復(fù)了部分漏洞問題。要完全修補(bǔ)此攻擊媒介,需要更換 CPU。

(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10009

    瀏覽量

    172339
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16748
收藏 人收藏

    評論

    相關(guān)推薦

    世紀(jì)大并購!傳高通有意整體收購英特爾英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報道(文/吳子鵬)9月21日,《華爾街日報》發(fā)布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設(shè)計(jì)部門。“最近幾天,高通已經(jīng)接觸了芯片制造商英特爾。”報道稱,這筆交易還遠(yuǎn)未
    的頭像 發(fā)表于 09-22 05:21 ?3056次閱讀
    世紀(jì)大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現(xiàn)。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發(fā)表于 12-07 10:16 ?925次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?507次閱讀

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時報報道,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問題,“建議啟動網(wǎng)絡(luò)安全審查”! 該協(xié)會表示,從2023年開始
    的頭像 發(fā)表于 10-17 17:35 ?350次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    Apollo擬向英特爾投資50億美元

    資產(chǎn)管理巨頭Apollo近日透露出對科技巨頭英特爾的濃厚興趣,計(jì)劃進(jìn)行一筆高達(dá)50億美元的股權(quán)投資,這一數(shù)字約占英特爾當(dāng)前市值(931.9億美元)的5.4%,彰顯了Apollo對英特爾戰(zhàn)略轉(zhuǎn)型藍(lán)圖的高度認(rèn)可與信心。此消息為
    的頭像 發(fā)表于 09-24 11:38 ?432次閱讀

    高通或收購英特爾部分設(shè)計(jì)業(yè)務(wù),拓展產(chǎn)品線戰(zhàn)略浮現(xiàn)

    高通被正探索收購英特爾設(shè)計(jì)業(yè)務(wù)股權(quán)的可能性,旨在進(jìn)一步拓寬其產(chǎn)品線。據(jù)兩位內(nèi)部消息人士透露,高通對英特爾的多個業(yè)務(wù)部門表達(dá)了興趣,尤其是其客戶端PC設(shè)計(jì)業(yè)務(wù),但也在全面審視英特爾的設(shè)
    的頭像 發(fā)表于 09-06 15:51 ?505次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅(jiān)信,在AI技術(shù)的飛速發(fā)展之下,英特爾的處理器仍能保持其核心地位。基辛格公開表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術(shù)上的創(chuàng)新能力將持續(xù)驅(qū)動公司前進(jìn)。
    的頭像 發(fā)表于 06-06 10:04 ?491次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個漏洞,其中9個為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?784次閱讀

    微軟五月補(bǔ)丁修復(fù)61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個微軟Edge漏洞以及5月10日修復(fù)的4個漏洞。此外,本月的“補(bǔ)丁星期二”活動還
    的頭像 發(fā)表于 05-15 14:45 ?771次閱讀

    iOS 17.4.1修復(fù)安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團(tuán)隊(duì)成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?795次閱讀

    英特爾攬35億美元國防訂單

    據(jù)消息透露,美國政府將向英特爾公司投資高達(dá)35億美元,以支持其在軍事項(xiàng)目中生產(chǎn)尖端半導(dǎo)體。這一決策在芯片行業(yè)激起巨大波瀾,預(yù)示著英特爾在國防市場的崛起。
    的頭像 發(fā)表于 03-08 11:20 ?923次閱讀

    英特爾:2025年全球AIPC將超1億臺占比20%

    英特爾行業(yè)資訊
    北京中科同志科技股份有限公司
    發(fā)布于 :2024年02月29日 09:15:26

    英特爾1nm投產(chǎn)時間曝光!領(lǐng)先于臺積電

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月28日 16:28:32

    Cybellum汽車檢測平臺被漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    了業(yè)內(nèi)人士關(guān)注。 01知名安全平臺被漏洞,官方反應(yīng)迅速 據(jù)報道,星輿實(shí)驗(yàn)室安全研究員@Delikely與中國汽研安全研究員@Imweeke
    的頭像 發(fā)表于 02-26 14:12 ?413次閱讀
    Cybellum汽車檢測平臺被<b class='flag-5'>曝</b><b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    英特爾首推面向AI時代的系統(tǒng)級代工—英特爾代工

    英特爾首推面向AI時代的系統(tǒng)級代工——英特爾代工(Intel Foundry),在技術(shù)、韌性和可持續(xù)性方面均處于領(lǐng)先地位。
    的頭像 發(fā)表于 02-25 10:38 ?618次閱讀
    <b class='flag-5'>英特爾</b>首推面向AI時代的系統(tǒng)級代工—<b class='flag-5'>英特爾</b>代工
    百家乐官网洗码| 微信百家乐官网群资源| 下载百家乐的玩法技巧和规则| 五台县| 太阳城百家乐出千技术| 真钱棋牌游戏| 百家乐代打是真的吗| 永利娱乐| 做生意风水方向怎么看| 娱乐城代理| 百家乐官网有试玩的吗| 娱乐城送18| 百家乐官网视频麻将| 金城百家乐玩法平台| 凌海市| 网上百家乐的赌博网站| 百家乐官网园千术大全| 百家乐赢钱打| 百家乐官网防伪筹码套装| 老虎机遥控器多少钱| 金矿百家乐官网的玩法技巧和规则 | 玩博论坛| 菲律宾百家乐太阳城| 百家乐官网网址哪里有| 电玩百家乐的玩法技巧和规则 | 威尼斯人娱乐城图片| 百家乐官网博娱乐平台赌百家乐官网 | 现金网hg8568.com| 24山风水真龙图| 义马市| 玩百家乐的玩法技巧和规则| 玩百家乐官网犯法| 百家乐打法| 百家乐注册18元体验金| 澳门1百家乐官网网| 大发888手机版亚洲城| 百家乐玩法与规则| 百家乐官网博彩软件| 免费百家乐预测| 百家乐官网赢一注| 百家乐官网软件购买|