据外媒报道,芯片巨头英特尔终于打上了一个存在了近乎 10 年的安全漏洞补丁,其影响自 2008 年的 Nehalem 以来、一直到 2017 年的 Kaby Lake 的许多芯片。在 5 月 1 日发布的一篇安全公告中,英特尔对这个提权漏洞划给出了“极其严重”(Critical Severity)的评定。该漏洞存在于主动管理(AMT)、标准管理(ISM)、以及英特尔小企业技术(SBT)中,涉及版本号为 6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6 的固件。下面就随嵌入式小编一起来了解一下相关内容吧。
这个安全漏洞存在了近十年 英特尔终于打上了补丁
借助这个漏洞,攻击者可以“获取上述产品中提供的管理功能的控制权”。
此外英特尔还特别给出了两个例子:
● 某个无特权的网络攻击者,可以借助英特尔提供的管理功能来获得系统权限,其影响下述 SKU —— AMT、ISM、SBT(CVSSv3 9.8 Critical /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
● 某个无特权的本地攻击者,可以再次上获得网络或本地系统上的权限,其影响下述 SKU —— AMT、ISM、SBT((CVSSv3 8.4 High /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H))。
SemiAccurate 指出,其敦促英特尔修复该问题已有数年的时间,但该公司在过去 9 年里几乎无动于衷。
以上是关于嵌入式中-这个安全漏洞存在了近十年 英特尔终于打上了补丁的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。
关键字:安全漏洞 Intel 补丁
引用地址:
这个安全漏洞存在了近十年 英特尔终于打上了补丁
推荐阅读最新更新时间:2024-05-03 01:09
英特尔或为Apple 生产A系列处理器用于iOS设备
新浪科技讯 香港时间3月7日晚间消息,据科技博客AppleInsider报导,据知晓 Apple 与英特尔谈判内幕的人士透露,英特尔可能会为 Apple 生产用于iOS设备上的A系列处理器。据报导,两家公司高管去年曾讨论过双方合作的可能性,但目前仍未达成协议。 由于iPad等流动设备的兴起,PC销量日渐走弱,据称英特尔计划转变战略。该公司最近宣布将为芯片厂商Altera代工。 尽管生产ARM处理器会对英特尔自家的Atom流动处理器造成不利影响,但为了跟上快速变化的市场,此举可能势在必行。报导还推测,为了保证工厂满负荷运转,英特尔下任CEO可能会将公司的代工业务进一步多元化。 对于 Apple 而言,转向英
[手机便携]
第四代英特尔至强可扩展处理器,助力百度智能云新一代云服务器BCC实例性能升级
2023年9月5日, 北京——在今日举办的2023百度云智大会上,百度智能云宣布全面开售多款第六代BCC(Baidu Cloud Compute)云服务器实例并发布第六代弹性裸金属实例 。得益于第四代英特尔®至强®可扩展处理器,以及百度智能云最新的自研硬件虚拟化技术升级成果,本次推出的全新实例在基础性能、丰富度、特性等多维度实现了综合提升,不仅以优异的性能和出色的TCO满足多样化应用场景下用户对算力的需求,亦有助于构建行业领先、创新的智能化升级AI平台,为加速千行百业数字化升级构建坚实的算力底座。 英特尔公司市场营销集团副总裁兼中国区云与行业解决方案部总经理梁雅莉指出:“在人工智能飞速发展的浪潮下,英特尔坚持技术创新,为云数据
[网络通信]
AMD势头迅猛,Intel和NVIDIA则指出新产品其中的问题
PC市场虽然已经趋于饱和,但这并不意味着这一市场的竞争不再激烈,特别是AMD近来势头迅猛,让Intel和NVIDIA感受到了不同程度的压力。两天前的Next Horizon Gaming大会上,AMD推出16核处理器锐龙9 3950X和基于全新RDNA架构的Radeon RX 5700系列显卡,绝大部分人看好AMD的新产品,Intel和NVIDIA则指出其中的问题。 Intel明年将推出独立GPU Xe,NVIDIA将会最早本月推出全新SUPER系列打破AMD的价格/性能主张。 AMD表示RX 5700/5700 XT显卡的竞争对手是NVIDIA的RTX 2060/2070,性能上领先5~20%和5~22%不等,但是har
[嵌入式]
英特尔千万美元投资英国芯片设计公司Mirics半导体
芯片巨头英特尔公司日前宣布,已经向英国芯片设计公司Mirics半导体投资一千万美元。 据ZDNET报道,Mirics半导体公司位于英国汉姆斯维尔,主要产品为无线频率芯片,用于手机个人电脑平台接受内容服务,据悉目前公司提供的芯片产品可以兼容世界上任何一种技术标准。另一方面,除了投资的一千万美元以外,英特尔还将向英国芯片设计公司提供管理和技术方面的支持,并且将Mirics公司推荐给合适的潜在投资者。 作为Mirics半导体公司的CEO兼建立者,西蒙·阿特森先生表示,目前全球正在兴起一股移动广播潮流,诸多软硬件制造商都在追赶这股浪潮,而未来公司将推出相应产品,主攻亚太地区市场。实际上,英特尔最近一段时间可谓在投资领域挥金如土,其中就包
[焦点新闻]
英特尔联合腾讯发布星星海新一代自研双路服务器
于近日举行的2020腾讯云Techo Park开发者大会期间,英特尔联合腾讯正式发布搭载下一代英特尔®至强®可扩展处理器(代号“Ice Lake”)的腾讯云星星海新一代自研双路服务器。该服务器作为云服务的硬件基础, 采用英特尔 10nm工艺处理器,在核心数、单核性能上较上一代基于英特尔®至强®可扩展处理器的服务器有大幅提升。该款服务器同时也是双方联合发布的第二款服务器产品,于此前发布的腾讯云星星海首款自研四路服务器将于本月底正式加入腾讯云产品矩阵,为行业终端客户带来全新升级的使用体验。 腾讯云星星海新一代自研双路服务器发布 此次发布的腾讯云星星海新一代自研双路服务器搭载两颗第三代英特尔 ®至强®可扩展处理器(代号“Ice
[嵌入式]
英特尔也想进军网路电视?传将推自有品牌机上盒
华尔街日报(WSJ)12日引述未具名消息人士报导,英特尔(Intel Corp.)正在研发一种针对美国消费者设计的网路电视服务,成为最新一家尝试跨入付费电视领域的科技公司。根据报导,英特尔已花费数个月的时间向电视媒体业者推销「虚拟有线电视营运商(virtual cable operator)」的计画,策略是打包多个美国电视频道,透过网路在全美播送,类似有线与卫星电视营运商提供的付费服务。这项网路电视服务将採用英特尔的技术以及公司品牌。
英特尔向电视媒体业者简报时,表示该公司将自行生产机上盒来提供电视服务;另外,还展示了浏览节目的使用者介面。英特尔希望在2012年底前推出服务,但目前还有牺牲频宽、电视
[手机便携]
苹果正在开发Mac笔记本CPU 降低对英特尔依赖
北京时间2月2日消息,据知情人士透露称,苹果正在设计新的Mac笔记本处理器,它可以接管英特尔处理器的一些功能。 去年苹果开始研发新处理器,不久之前苹果推出了MacBook Pro,键盘上安装了Touch Bar组件,苹果用处理器控制Touch Bar,正在开发的处理器与控制Touch Bar的处理器类似。 消息人士称,升级组件的内部代号为T310,一些计算机的低能耗功能可以交给它处理。新处理器是用ARM技术开发的,与英特尔处理器同时运行。 去年四季度,苹果计算机的出货量占了全球市场的7.5%。苹果开发更先进的处理器,用在Mac笔记本中,这只是短期目标;从长远来看,苹果是想抛弃英特尔,在Mac中使用自己的处理器。自201
[手机便携]
AMD新推五款皓龙服务器芯片 对抗英特尔竞争
据国外媒体报道,作为全球第二大计算机处理器生产商,AMD于当地时间本周三推出五款新皓龙服务器处理器,其中包括低功耗芯片产品。 据了解,AMD产品清单日前新增三款低功耗皓龙芯片和两款主流功耗类别皓龙芯片。其中,低功耗皓龙芯片功耗不超过68瓦,主流皓龙芯片功耗不超过95瓦。 作为芯片厂商发布新产品的惯例,五款新品意味着旧款处理器产品价格下调,以便为新品让路。与此同时,AMD大幅削减了其它类别皓龙芯片的销售价格,其中皓龙8220 SE售价仅为上周的1/2。 数月以来,来自对手英特尔的价格压力使得AMD服务器部门遭受重创。英特尔最新至强处理器与AMD同类处理器性能相当甚至更胜一筹,同时AMD已经明显感觉到在这种情况下继续保持销量和市场
[焦点新闻]