据国外媒体报道称,由于是英特尔一直以来都是全球最知名的芯片制造厂商,因此任何有关英特尔芯片的漏洞都将使全球数百上千万台电脑设备受到影响。据英特尔和网络安全研究人员于本周公布的消息表示,公司出售所有具有远程控制功能的芯片中都存在一个严重漏洞,可以让攻击者获得目标电脑的一切权限。而且,这一漏洞对于企业用户的影响远远大于个人用户。
据悉,该漏洞主要存在于英特尔管理引擎(Management Engine)中的主动管理(Active Management Technology)、服务器管理组件(IntelStandard Manageability)、以及英特尔小企业技术(Small Business Technology)三大服务模块中,这些模块的主要功能是让管理员可以远程操作大批量的电脑进行调试或者升级。而且,由于英特尔管理引擎可以独立于操作系统运行,因此设备的系统通常也不会检测到任何异常情况的出现。
消息称,这一漏洞涉及所有英特尔企业版服务器芯片技术,涉及版本号为6.x、7.x、8.x、9.x、10.x、11.5、以及11.6系列的所有固件产品。换句话说就是,这意味着自2010年起英特尔出售所有具有远超控制功能的芯片都会受到影响。幸运的是,普通个人电脑PC由于没有相应模块,所以不会被远程控制提权。
对此,英特尔方面表示公司已经推出了固件更新来修补这一漏洞。
“这个漏洞的最大威胁在于,企业环境下的黑客只需要获得一台PC设备的接入权限就可以获得大量设备的远程控制权。”美国一位研发开发人员马修-嘉里特(Matthew Garrett)说道。
需要指出的是,在英特尔发布公告后,国外科技资讯媒体Semiaccurate就表示自己多年前就向英特尔提交了这一漏洞,只是一直没有得到对方重视。
“我们近年来一直恳求英特尔公司尽快修复该漏洞,然而他们现在才后知后觉。” Semiaccurate在近期的一篇文章中写道。
事实上,这并不是英特尔第一次被曝出产品多年来存在严重漏洞。早在2015年,美国巴特尔纪念研究所信息安全研究员克里斯托弗-多玛斯(Christopher Domas)就在黑帽安全大会上表示,利用英特尔x86处理器存在的一个漏洞,黑客可以在计算机底层固件中安装rootkit恶意软件,而这一漏洞早在1997年就已存在。
同时,多玛斯还表示,英特尔早就知道这一问题的存在,并试图在最新CPU中减小这一问题的影响。此外,英特尔还面向较老的处理器提供了固件升级,只不过并非所有处理器的固件都可以通过补丁的形式进行修复。
关键字:Intel CPU 漏洞
引用地址:
英特尔芯片曝严重漏洞 时隔七年才补上
推荐阅读最新更新时间:2024-05-03 20:06
高通:英特尔的加入可以让公司供应链更具弹性
高通总裁安蒙于当地时间7月28日在法说会上表示,台积电和三星为战略合作伙伴,但有了英特尔的加入,可让高通的供应链更具弹性,对业务有益。 台媒《经济日报》报道指出,安蒙表示,高通在努力从多家制造伙伴取得其芯片的努力有了进展,协助强化供应,在上季取得第一批大量出货,未来数月还有更多出货,年底前,供应情况有望大幅改善。 安蒙指出,高通今天有两个战略合作伙伴,即台积电和三星,也非常兴奋和高兴英特尔成为代工厂,这对美国半导体业来说是个好消息,弹性供应链只会使高通业务受益,但目前还没有具体的产品计画。 另外,有业内人士问及高通和联发科之间的竞争,高通仅强调5G还有很长的路要走,在外在环境变化下,成长的机会还有很多。 高通对于自家的产品信心
[手机便携]
英特尔杨叙:iPad打败PC只是华尔街的分析
英特尔(中国)有限公司总裁杨叙。(照片由本人提供) 一个是当下最炙手可热的电子产品,一个是目前最被广泛使用的个人电脑(PC)。面对以苹果公司iPad为代表的平板电脑全面兴起,市场观察家和专家正在展开一场争论,其中一个话题就是平板电脑是否会最终损害到大芯片公司的利益——后者之前一直被视为个人电脑 “大脑”的提供者。甚至有华尔街分析师提出,平板电脑销售每增加两到三部,个人电脑的销售就会减少一部。 “目前最炙手可热的iPad引发平板电脑热潮,这是否将对英特尔这类大芯片公司带来挑战?”“iPad出来了一年,为什么英特尔没有相应的产品出来?PC行业到底会走向何方?”11月26日,在五洲宾馆的媒体见面会上,作为世界重量级芯片公
[手机便携]
英特尔立足技术之力,助力数字化与可持续齐头并进
英特尔CTO:技术在可持续转型中发挥关键作用 技术转型助力迈向更绿色、更公平、更智能的未来 英特尔以技术平衡发展与生态,致胜可持续数字化未来 本文作者:Greg Lavender 英特尔高级副总裁兼首席技术官 软件和先进技术事业部总经理 人类正处于历史的关键节点,我们面临着可持续发展和数字化这两大力量的相互融合。 随着2030年的临近,企业帮助减缓气候变化的压力越来越大。与此同时,人工智能(AI)、高级自动化、物联网(IoT)和边缘计算等颠覆性技术发展迅猛,导致计算需求呈指数级增长。我们如何平衡气候行动和数字增长战略,做到在促进全球经济发展的同时保护好社会环境呢? 对于企业领导而言,技术在可持
[工业控制]
英特尔要做淘宝爆款手写笔
自从苹果在发布会上揭露了Apple Pencil之后,手写笔似乎又掀起高潮了。现在有消息指出,英特尔也正在研发在实用性和跨平台方面能击败苹果的通用手写笔。这款产品将不仅拥有绝佳的性能和精确度,价格也非常实惠,更重要的是,它将无需面兼容性问题。
其实在2014年英特尔信息技术峰会期间,英特尔就已经与很多触摸硬件厂商发起了研发通用手写笔倡议。他们计划研发一款可以让所有平板电脑用户都能够使用的通用手写笔,规避不同制造商之间兼容性的问题。据了解,参与该倡议的厂商众多,包括Lenovo、Synaptics、Wacom、Atmel、Pentech、Sharp、Silicon Integrated Systems、Waltop、Dell、
[嵌入式]
英特尔公布硅光子接收器 旨在为5G服务
根据外媒报道,在罗马召开的欧洲光学通信大会(ECOC)上,英特尔公布了它们最新硅光子接收器的规格,该接收器旨在为通信服务和云供应商提供支持5G 无线网络扩展的硬件。 图片来自英特尔 正如英特尔(Intel)所述,新的100G硅光子收发器是为适应下一代5G无线网络基础设施的宽带需求而设计的,以满足下一代5G无线网络基础设施的宽带要求,同时也能够适应最严峻的环境条件。 英特尔(Intel)的硅光子学100G CWDM4(粗波分复用4通道) QSFP28增温光收发器采用双速率40gbps / 100gbps CPRI和eCPRI,双速率单模光纤达10km以上。此外,低功耗100g? CWDM4收发器能够在-20°C至85 °C的温
[手机便携]
苹果或更新Mac Pro,Xcode 13测试版中发现英特尔至强处理器
据外媒AppleInsider报道,CodeWeavers的开发者Brendan Shanks发现Xcode 13的第一个测试版包含对Intel Ice Lake Xeon处理器的支持。 英特尔在四月份正式公布了第三代至强可扩展处理器 Ice Lake SP,其表示,该处理器提供了更先进的性能,并内置AI加速功能以处理物联网工作负载。 今年1月,彭博社报道称苹果正在开发两款Mac Pro,一款体积更小且外形重新设计,搭载了Apple Silicon芯片,第二款与目前在售的Mac Pro保持一致,继续搭载英特尔处理器。 在彻底完成迁移计划前,这款Mac Pro可能会成为最后一款搭载英特尔处理器的Mac新产品了。
[手机便携]
英特尔8个CPU新漏洞 Inter新漏洞怎么解决?
据iTnews报道,研究人员在英特尔处理器中发现并报告了8个新Spectre式硬件漏洞后,这家芯片巨头面临着提供新安全补丁的困扰。 德国IT网站C'T首先报道了此事,并称其已经从研究人员处获得了全部的技术细节,并进行了验证。此外,英特尔公司也已经证实了这些漏洞的存在,并将其列入“通用漏洞披露”(Common Vulnerabilties and Exposures)中。 新的硬件漏洞已经被命名为“Spectre New Generation”,英特尔认为8个漏洞中有4个有严重威胁,其余的则属于中等威胁。英特尔正在为它们开发补丁。 C'T报道称,其中一个新漏洞比原来的Spectre漏洞更严重,因为它可以用来绕过虚拟
[半导体设计/制造]
龙芯中科、兆芯等被评为信创政务产品安全漏洞专业库技术支撑单位
近日,国家工业信息安全发展研究中心正式颁发“信创政务产品安全漏洞专业库技术支撑单位”证书,龙芯中科、兆芯等33家企业/机构被遴选为首批技术支撑单位。 据悉,信创政务产品安全漏洞专业库主要面向信创产品提供者、网络产品安全漏洞收集平台和其他发现漏洞的组织或个人,收集并上报信创产品安全漏洞,涵盖信创网络及安全设备、信创硬件系统、信创操作系统、信创服务软件、信创WEB应用及桌面软件、信创办公自动化设备、信创政务云平台及其他信创产品等领域,并对漏洞进行验证,督促网络产品提供者及时修补与合理发布。 对此,兆芯表示,除了从硬件层面支持国密算法之外,针对网络信息安全系统中的安全网关、身份与访问安全、安全管理、安全智能、数据安全、应用安全六大领
[手机便携]