快讯
《女神异闻录5R》攻略汇总
2020-03-19 19:08:00
A股头条:央行表示中国经济长期向好基本面没变北向资金净买入中国国旅、贵州茅台
39分钟前
中国概念股周三收盘涨跌互现跟谁学大涨逾18%
41分钟前
道指涨超110点,纳指和标普500指数创新高
1小时前
上汽集团携“荣威”“名爵”首登印度车展
1小时前
险资调研盯紧"中小创"2月份以来"出镜"高达210次占比88%
1小时前
万盛股份:目前均已复工生产经营正常
2小时前
两大期货股逆市封涨停
3小时前
★上市公司公告速递_沪市(2020-02-20)
3小时前
比尔-盖茨坦言买了Taycan后马斯克评价盖茨"很平庸"
3小时前
券商投行线上开工监管提高IPO企业包容度
3小时前
重庆啤酒等一批上市渝企复产
3小时前
2019年度上海人工智能最具影响力企业(TOP10):依图科技/商汤科技榜上有名
4小时前
特斯拉正在研究太阳能革新电网技术
4小时前
《小女上房揭瓦》分账破2000万;《王者荣耀》转区功能将上线;快手与歌华有线合作在线教育
5小时前
战疫面前无小事成长型电商持续驰援更应该被社会肯定
5小时前
云测数据如何成为智能驾驶的虚拟“安全带”?
5小时前
自由软件基金会向微软邮寄空硬盘希望其贡献Windows7源码
5小时前
《侍道外传刀神》评测:颇有实验味道的番外篇
5小时前
八菱科技就印象恐龙已资本化费用摊余回复问询
5小时前
首次尝试电驱领域场地试驾雪佛兰畅巡
5小时前
续航410km雪佛兰畅巡将于今日上市
5小时前
紧急通知!中低风险地区允许快递员进小区
6小时前
美股三大股指集体高开特斯拉涨超7%
6小时前
19日晚公告精选丨多家上市公司:公开发行可转债申请获核准批复
6小时前
晚间资讯|央行称加大对疫情防控领域信贷支持;益生股份拟高送转
6小时前
供给受限维生素E价格持续上行
6小时前
赛意信息拟公开发行不超3.2亿元可转债
6小时前
2月19日晚间重要公告集锦
6小时前
公告精选:飞乐音响披露重大资产出售预案;益生股份业绩大增拟高送转
6小时前

英特尔“管理引擎”再曝新漏洞 波及服务器、PC和物联网设备

赵晋杰 2017-11-22 10:09:57

1.jpg

DoNews 11月22日消息(记者 赵晋杰)据《财富》杂志报道,英特尔本周一发布了一份安全报告,承认该公司芯片CPU上的“管理引擎”(Management Engine,简称ME)出现新漏洞,这将导致几乎所有最近出厂的 Intel芯片都受到了影响,包括服务器、PC和物联网设备设备等。

这是自2011年英特尔缺陷门事件后,ME的远程管理功能再一次招祸。

这次漏洞首先是被俄罗斯固件研究人员 Maxim Goryachy和MarkErmolov两人发现,他们将于下个月在 Black Hat Europe发布更详细的调查结果。

英特尔在周一的安全公告中,列出了此次ME中的新漏洞,以及远程服务器管理工具 Server Platform Services和 Intel硬件验证工具 Trusted Execution Engine中的漏洞。同样,英特尔还发布了一个检测工具,以便 Windows和Linux管理员可以查看他们的系统是否暴露。

与之前 ME出现的漏洞一样,几乎所有最近出厂的 Intel芯片都受到了影响,包括服务器、PC和物联网设备设备等。英特尔表示,已经开发软件补丁来修复问题,但实际上客户需要等到相应的硬件厂商推出修补程序,才能下载更新布丁,这使得问题更为复杂。但直到目前,PC厂商中只有联想一家提供了固件更新。

这些漏洞包括允许黑客加载并运行未授权的程序,能够造成系统崩溃,或者是模拟系统安全核查。

Google安全研究员 MatthewGarrett在Twitter上评论称,“基于目前公开消息,我们还未明确这件事情的严重性。也有可能是无害的,也可能是一次打的交易”,他之后又补充:“但同样,我也得不出任何结果这件事情是无害的”。

出于安全考虑,谷歌等一些使用英特尔芯片的大型科技公司已经表示,计划关闭英特尔芯片的ME功能,以消除安全漏洞隐患。(完)

 


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......