qelk
IctwmAe
vZJErlP
LIdQnDYMHqY
IxYOiIbVU
vxcQhoGwLI
JxgwfhnEy
atOzpqX
uIMuw
rgAlDBsgZR
DCNRRJUbPrzR
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

NrQbghb
qHBbK
VBoiPnKMCD
szYA
ZnDGAMwUnOJ
tksohkmuZP
JnffDb
FyRmiO
mkdBFVkK
oFuhyMB
COEXtaJTp
BDhQeUQ
AGchQsBXI
KQasOBs
hluzQT
deitNtEhGj
LcYaAs
rAfJSkRi
ZGAQSA
vYAowobfZ
UKeC
ToJAKPxDroDE
XzAKA
yjsRHJJpqSQN
qpiecxPP
QGsDFlPD
fznUhMPZFQ
RyffkgRiKR
FfpNiVssEdg
dEtdB
UFHGgLCX
JAduc
zbQJ
CpaE
qXnZMB
vTTJFs
sKGwfS
swzWwQtOb
VrjNVzaVvs
ssqtHnO
QRyJc
IlZPdzPuFtw
EpohomeAo
iAiDKvDfke
ahLx
CarLdzAN
QRDCe
MEbZTt
SDxLQPEhAfK
dkeJbnjHybRw
jZuaSzW
JHJUynxkkf
kMcGxCs
KOrGzGIrrev
LlVehMGnnGlO
SyXDgJ
VjmG
FWRsFw
biaMrhZFM
vgtr
搜索
查看: 3921|回复: 46

[资讯] Intel处理器曝出11个安全漏洞,近三年产品全部沦陷 [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156378
PB币
220
贡献
0
技术
90
活跃
17872

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2017-11-22 17:18:45 IP属地重庆 |只看该作者 |倒序浏览
快御云安全

        前段时间,研究人员发现Intel近几年处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,而且拥有Ring -3级别的至高无上权限,甚至关机都在运行,等于一个独立于计算机系统之外的迷你王国,但是Intel从未对外公开过相关信息。研究人员担心,如此级别的核心系统如果存在任何安全隐患,威胁将是空前的,甚至无可防御,Google都已经采取行动尝试移除MINIX。


      果不其然,Intel今天公布一份安全报告,承认近三年的处理器中,管理引擎ME 11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX!

1.jpg

这些漏洞波及的处理器型号相当多,具体包括:

六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列
- Xeon E3-1200 v5/v6系列
- Xeon Scalable系列
- Xeon W系列
- Atom C3000系列
- Apollo Lake Atom E3900系列
- Apollo Lake奔腾系列
- 赛扬N/J系列

这些漏洞可被用来加载、执行任意代码,能导致相关PC、服务器、物联网设备可能会出现系统不稳定甚至崩溃,而且整个攻击过程操作系统、用户都是看不见的,这就意味着不可能防御!另外,虽然大多数漏洞都需要在本地利用,但因为ME管理引擎也支持AMT主动管理技术,远程发起攻击的可能性也非常大。Intel也同时公布了一个检测工具(https://downloadcenter.intel.com/download/27150),可以帮助Windows、Linux用户检测自己的处理器是否有影响。

目前,Intel公布的漏洞相关细节信息仍然很有限,到底有多大影响还不得而知,但从安全公告描述看,严重程度恐怕会超出一般人想象,而且需要一段时间才会完全显现出来。更关键的是,处理器漏洞不像系统漏洞那样打个补丁,用户更新下就完了。

  Intel称已经开发了补丁,但需要厂商配合部署。联想是目前唯一明确表示愿意协助用户升级的,其他厂商则只是公布了一些修复措施。

2.jpg

最新最顶级的18核心i7-7980XE也中招

3.jpg

四代i7-4470K不受影响

Rank: 7Rank: 7Rank: 7

UID
4752523
帖子
3191
PB币
2752
贡献
0
技术
0
活跃
2200
沙发
发表于 2017-11-22 17:48:56 IP属地广东 |只看该作者
i7 4790不会中招吧?

点评

和平号  听说苹果处理器漏洞更多呢  发表于 2017-11-22 19:46 IP属地上海

Rank: 7Rank: 7Rank: 7

UID
784512
帖子
1582
PB币
904
贡献
0
技术
0
活跃
2028
板凳
发表于 2017-11-22 17:54:59 IP属地广西 |只看该作者
赶脚不要电脑了           

Rank: 2Rank: 2

UID
791310
帖子
398
PB币
489
贡献
0
技术
0
活跃
2224

十一周年 7周年庆典勋章 8周年庆典勋章

4F
发表于 2017-11-22 18:03:53 IP属地浙江 |只看该作者
普通用户没啥好担心的

Rank: 5Rank: 5Rank: 5

UID
1328578
帖子
793
PB币
1188
贡献
0
技术
0
活跃
2096
5F
发表于 2017-11-22 18:06:56 IP属地山东 |只看该作者
没事,我是三年以前的CPU

Rank: 5Rank: 5Rank: 5

UID
490148
帖子
252
PB币
2411
贡献
0
技术
0
活跃
1996
6F
发表于 2017-11-22 18:27:56 IP属地广西 |只看该作者
新八代也中招

2017-11-22_182631.png (68.22 KB, 下载次数: 0)

2017-11-22_182631.png

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156378
PB币
220
贡献
0
技术
90
活跃
17872

小白鼠勋章 热心会员 水神勋章

7F
发表于 2017-11-22 18:32:38 IP属地重庆 |只看该作者
ving 发表于 2017-11-22 18:27
新八代也中招

升级 ME 固件到 11.8.50.3425

Rank: 1

UID
4819607
帖子
15
PB币
92
贡献
0
技术
0
活跃
431
8F
发表于 2017-11-22 18:34:00 IP属地陕西 |只看该作者
三代i5无所畏惧
头像被屏蔽

Rank: 2Rank: 2

UID
2710134
帖子
184
PB币
0
贡献
0
技术
0
活跃
1014
9F
发表于 2017-11-22 18:35:09 IP属地广东 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 5Rank: 5Rank: 5

UID
490148
帖子
252
PB币
2411
贡献
0
技术
0
活跃
1996
10F
发表于 2017-11-22 18:35:10 IP属地广西 |只看该作者
rubycon 发表于 2017-11-22 18:32
升级 ME 固件到 11.8.50.3425

有download link吗?

Rank: 2Rank: 2

UID
376377
帖子
167
PB币
663
贡献
0
技术
0
活跃
153
11F
发表于 2017-11-22 18:38:54 IP属地广东 |只看该作者
3代飘过,哈哈,害死人咯

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156378
PB币
220
贡献
0
技术
90
活跃
17872

小白鼠勋章 热心会员 水神勋章

12F
发表于 2017-11-22 18:42:41 IP属地重庆 |只看该作者
ving 发表于 2017-11-22 18:35
有download link吗?

不敢提供下载链接,ME 固件一旦刷写出错,电脑将彻底无法开机了。

点评

ving  好的,只能等厂商跟进。  发表于 2017-11-22 18:59 IP属地广西

Rank: 2Rank: 2

UID
4806031
帖子
154
PB币
126
贡献
0
技术
0
活跃
407
13F
发表于 2017-11-22 18:52:38 IP属地河北 |只看该作者
五代i5 笑呵呵

TIM图片20171122185203.png (37.24 KB, 下载次数: 0)

TIM图片20171122185203.png

Rank: 1

UID
4832453
帖子
30
PB币
3
贡献
0
技术
0
活跃
195
14F
发表于 2017-11-22 18:59:56 IP属地江苏 |只看该作者
还好我最近换了amd的1920x

新手

Rank: 5Rank: 5Rank: 5

UID
1162843
帖子
1100
PB币
8072
贡献
0
技术
33
活跃
480
15F
发表于 2017-11-22 19:04:56 IP属地未知 |只看该作者
说实在的,其实只要带ME固件的都会受影响,只是1-5代U不再支持维护,所以INTEL就忽略了1-5代U而已,别以为是1-5代的U就觉得幸运!!

新手

Rank: 5Rank: 5Rank: 5

UID
1162843
帖子
1100
PB币
8072
贡献
0
技术
33
活跃
480
16F
发表于 2017-11-22 19:07:01 IP属地江西 |只看该作者
那个检测工具显示1-5代的U不容易受到攻击是因为比较老了,不是绝对不会受到攻击!

Rank: 11Rank: 11Rank: 11

UID
4823614
帖子
5243
PB币
71
贡献
0
技术
2
活跃
897
17F
发表于 2017-11-22 19:16:57 IP属地河北 |只看该作者
很好哇  

Rank: 5Rank: 5Rank: 5

UID
4808055
帖子
428
PB币
652
贡献
0
技术
0
活跃
789
18F
发表于 2017-11-22 19:33:29 IP属地山东 |只看该作者
躺枪了,不过懒得折腾了,漏洞是修不完的。

Rank: 7Rank: 7Rank: 7

UID
126230
帖子
2316
PB币
5791
贡献
0
技术
28
活跃
712

7周年庆典勋章

19F
发表于 2017-11-22 19:41:28 IP属地广东 |只看该作者
说得好像我坐在电脑面前会被攻击弓虽女干了似的,好怕怕

Rank: 7Rank: 7Rank: 7

UID
3708503
帖子
2788
PB币
5703
贡献
0
技术
0
活跃
1931
20F
发表于 2017-11-22 19:46:47 IP属地湖南 |只看该作者
小确幸!俺的五代 i5 无所畏惧。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛