-
英特尔宣布固件存漏洞 数百万计算机可能被远程劫持
关键字: intel英特尔漏洞黑客微软计算机谷歌据《财富》杂志11月21日报道,英特尔本周承认,近年来它出售的几乎所有PC芯片都存在多个严重的软件安全缺陷。
安全漏洞主要集中在英特尔CPU上的“管理引擎”功能上,如其全新的第8代核心处理器系列。英特尔表示,已经开发了软件补丁来消除这些问题,但只列出了一家制造商 - 联想,他们为客户实际更新计算机创造了一条途径。虽然其他一些个人电脑制造商在自己的网站上列出了修补程序,但一些易受攻击的芯片却存在于智能互联设备(所谓的物联网的一部分)中,可能永远不会更新。星期二晚些时候,英特尔为戴尔的客户和自己的硬件产品增加了修复链接。
“针对外部研究人员发现的问题,英特尔对我们的英特尔管理引擎(ME),英特尔服务器平台服务(SPS)和英特尔可信执行引擎(TXE)进行了深入全面的安全审查,目的是增强固件韧性“,该公司在11月20日发布在其网站上的公告中称。”因此,英特尔已经发现了可能使受影响平台面临风险的安全漏洞。“
英特尔表示,这些问题包括允许黑客加载和运行未经授权的程序,破坏系统或者冒充系统安全检查。在许多情况下,黑客都需要物理访问PC才能利用这些漏洞,但并非全部如此。几乎所有主流芯片都存在缺陷,包括2015年推出的老款第六代Core芯片,以及去年上市的第七代芯片。英特尔表示,客户应该寻求他们的PC制造商的修复。
该公司在向《财富》发表声明时说:“我们与设备制造商就解决这些漏洞的固件和软件更新进行了合作,这些更新现在已经可用。 “使用包含这些英特尔产品的计算机或设备的企业,系统管理员和系统所有者应该向其设备制造商或供应商查询其系统的更新,并尽快应用任何适用的更新。”
尽管英特尔的芯片旨在让用户决定运行哪些程序,但微处理器还内置了几种软件来提供某些功能。管理引擎旨在在计算机启动时提供安全性等功能,并运行一个名为Minix的较早版本的操作系统。最近,研究人员利用这个软件,设法欺骗英特尔芯片运行恶意代码。
一些使用英特尔芯片的大型科技公司,如谷歌,已经谈到他们打算如何禁用管理引擎作为消除其安全漏洞的一种方式。
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:王丽琳
-
“中国正全力攻关人类能源‘终极方案’,美国呢?” 评论 17
收购华纳之战:奈飞会成为颠覆好莱坞的“魔鬼”吗? 评论 22
美媒喊话:你们错怪特朗普了,他不是针对欧洲 评论 42
尴尬!美议员算计不成,还如此诋毁华为… 评论 92
法国可劲怂恿,欧盟对中国小包裹下手 评论 232最新闻 Hot-
“中国正全力攻关人类能源‘终极方案’,美国呢?”
-
谈了两天,美白又有“新动作”
-
“难以置信!最危急时刻,你们这么干?”
-
“去了55个国家,52个用的都是中国产”
-
收购华纳之战:奈飞会成为颠覆好莱坞的“魔鬼”吗?
-
尴尬!美议员算计不成,还如此诋毁华为…
-
AI泡沫担忧加剧,美国三大股指下跌,博通超跌11%
-
又演上了,“人呢,没人管中国这事了吗?”
-
就这,还想“吃中餐”?!
-
王世平加盟申港证券,拟任副总裁
-
“现在的美国,不就是崩溃前的清朝”
-
快舟十一号遥八运载火箭发射成功
-
特朗普无缘新专机?“空军一号”再度延迟
-
法国可劲怂恿,欧盟对中国小包裹下手
-
一艘不够,美方“盯上”更多委油轮
-
欧盟最新动作冲着中国来的?德国支持,西班牙反对
-

观察员
上海市互联网违法与不良信息举报中心