TechWeb報(bào)道 11月22日消息,據(jù)《財(cái)富》雜志報(bào)道,英特爾本周承認(rèn),近年來(lái)它出售的幾乎所有PC芯片都存在多個(gè)嚴(yán)重的軟件安全缺陷。
安全漏洞主要集中在英特爾CPU上的“管理引擎”功能上,如其全新的第8代核心處理器系列。英特爾表示,已經(jīng)開(kāi)發(fā)了軟件補(bǔ)丁來(lái)消除這些問(wèn)題,但只列出了一家制造商-聯(lián)想,這為客戶(hù)實(shí)際更新計(jì)算機(jī)創(chuàng)造了一條途徑。雖然其他一些個(gè)人電腦制造商在自己的網(wǎng)站上列出了修補(bǔ)程序,但一些易受攻擊的芯片卻存在于智能互聯(lián)設(shè)備(所謂的物聯(lián)網(wǎng)的一部分)中,可能永遠(yuǎn)不會(huì)更新。星期二晚些時(shí)候,英特爾為戴爾的客戶(hù)和自己的硬件產(chǎn)品增加了修復(fù)鏈接。
“針對(duì)外部研究人員發(fā)現(xiàn)的問(wèn)題,英特爾對(duì)我們的英特爾管理引擎(ME),英特爾服務(wù)器平臺(tái)服務(wù)(SPS)和英特爾可信執(zhí)行引擎(TXE)進(jìn)行了深入全面的安全審查,目的是增強(qiáng)固件韌性“,該公司在11月20日發(fā)布在其網(wǎng)站上的公告中稱(chēng)。”因此,英特爾已經(jīng)發(fā)現(xiàn)了可能使受影響平臺(tái)面臨風(fēng)險(xiǎn)的安全漏洞。“
英特爾表示,這些問(wèn)題包括允許黑客加載和運(yùn)行未經(jīng)授權(quán)的程序,破壞系統(tǒng)或者冒充系統(tǒng)安全檢查。在許多情況下,黑客都需要物理訪(fǎng)問(wèn)PC才能利用這些漏洞,但并非全部如此。幾乎所有主流芯片都存在缺陷,包括2015年推出的老款第六代Core芯片,以及去年上市的第七代芯片。
英特爾表示,客戶(hù)應(yīng)該尋求他們的PC制造商的修復(fù)。
該公司在向《財(cái)富》發(fā)表聲明時(shí)說(shuō):“我們與設(shè)備制造商就解決這些漏洞的固件和軟件更新進(jìn)行了合作,這些更新現(xiàn)在已經(jīng)可用。“使用包含這些英特爾產(chǎn)品的計(jì)算機(jī)或設(shè)備的企業(yè),系統(tǒng)管理員和系統(tǒng)所有者應(yīng)該向其設(shè)備制造商或供應(yīng)商查詢(xún)其系統(tǒng)的更新,并盡快應(yīng)用任何適用的更新。”
盡管英特爾的芯片旨在讓用戶(hù)決定運(yùn)行哪些程序,但微處理器還內(nèi)置了幾種軟件來(lái)提供某些功能。管理引擎旨在在計(jì)算機(jī)啟動(dòng)時(shí)提供安全性等功能,并運(yùn)行一個(gè)名為Minix的較早版本的操作系統(tǒng)。最近,研究人員利用這個(gè)軟件,設(shè)法欺騙英特爾芯片運(yùn)行惡意代碼。
一些使用英特爾芯片的大型科技公司,如谷歌,已經(jīng)談到他們打算如何禁用管理引擎作為消除其安全漏洞的一種方式。
英特爾在公告中還表示感謝來(lái)自PositiveTechnologiesResearch的MarkErmolov和MaximGoryachy幫助發(fā)現(xiàn)這些漏洞。
Goryachy說(shuō),研究人員將在即將到來(lái)的黑帽歐洲會(huì)議上提供他們發(fā)現(xiàn)的更多細(xì)節(jié)。他說(shuō),這些缺陷的深層次地位尤其令人擔(dān)憂(yōu),但是對(duì)英特爾的回應(yīng)表示贊賞。
Goryachy說(shuō):“鑒于這種特權(quán)級(jí)別的訪(fǎng)問(wèn),一個(gè)有惡意的黑客也可以利用它來(lái)攻擊一個(gè)低于傳統(tǒng)的基于軟件的對(duì)抗措施(如防病毒)的目標(biāo)。“我們與英特爾密切合作,確保負(fù)責(zé)任的披露,公司一直非常積極地開(kāi)發(fā)一種工具,幫助人們檢測(cè)系統(tǒng)是否脆弱。”
凡本網(wǎng)注明“XXX(非汪清新聞網(wǎng))提供”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和其真實(shí)性負(fù)責(zé)。
今天,在中央第一環(huán)境保護(hù)督察組向吉林省反饋督察情況后,省委書(shū)記巴音朝魯立即主持召開(kāi)省委常委會(huì)議,聽(tīng)取關(guān)于中央環(huán)保督察反饋問(wèn)題整改工
2017-12-29 14:30
新浪科技訊 12月28日消息,由空間瞭望智庫(kù)、《國(guó)際太空》和《衛(wèi)星應(yīng)用》雜志,以及中國(guó)太空網(wǎng)聯(lián)合組織的2017年全球十大航天新聞和中國(guó)十大
2017-12-28 21:47
保潔人員先用馬桶刷子刷茶杯,隨后用同一把馬桶刷子刷馬桶。緊接著,她用浴巾擦杯子,再蘸了馬桶水擦地,最后將浴巾放在地上整理。馬桶刷刷
2017-12-28 21:12
近日,國(guó)家發(fā)改委、住建部、商務(wù)部、工信部、交通部等部委密集召開(kāi)年度工作會(huì)議,貫徹落實(shí)中央經(jīng)濟(jì)工作會(huì)議精神,部署2018年的重點(diǎn)工作,在
2017-12-27 21:40
根據(jù)中共中央辦公廳、國(guó)務(wù)院辦公廳印發(fā)的《生態(tài)文明建設(shè)目標(biāo)評(píng)價(jià)考核辦法》和國(guó)家發(fā)展改革委、國(guó)家統(tǒng)計(jì)局、環(huán)境保護(hù)部、中央組織部印發(fā)的《
2017-12-26 16:34
21年前的12月25日,這一天是圣誕節(jié),雖然是西方的節(jié)日,但隨著夜幕降臨,歡樂(lè)的節(jié)日氣氛也隨之而來(lái)。當(dāng)晚,八點(diǎn)多鐘,長(zhǎng)春市寬城區(qū)的一家藥
2017-12-15 22:18
十九大報(bào)告再次明確創(chuàng)新的地位:創(chuàng)新是引領(lǐng)發(fā)展的第一動(dòng)力,是建設(shè)現(xiàn)代化經(jīng)濟(jì)體系的戰(zhàn)略支撐。2017年,我省創(chuàng)新成果豐碩,形成了跟跑、齊跑
2017-12-12 10:34
每到關(guān)鍵節(jié)點(diǎn),人們總是根據(jù)一些重要信號(hào)來(lái)判斷一項(xiàng)工作的走勢(shì)。十九大閉幕后的首月,人們熟悉的打虎節(jié)奏和信息如約而至,中央紀(jì)委監(jiān)察部網(wǎng)
2017-12-08 12:32
長(zhǎng)春、通化、白山、遼源入選東北地區(qū)民營(yíng)經(jīng)濟(jì)發(fā)展改革示范城市,在政策環(huán)境、金融環(huán)境、創(chuàng)新環(huán)境、促進(jìn)民營(yíng)經(jīng)濟(jì)轉(zhuǎn)型升級(jí)及人才隊(duì)伍建設(shè)等方
2017-12-08 12:21
11月,全國(guó)300城市土地市場(chǎng)供求回落,但各線(xiàn)城市土地成交均價(jià)環(huán)同比繼續(xù)上漲。綜合前11個(gè)月來(lái)看,年度土地出讓收入整體保持同比上漲勢(shì)態(tài)。6
2017-12-07 18:43