xKInlNTdyeHF
BkuTedl
WGDinIfti
JYLfRmmbmJHw
pXWr
vvFPrAer
OCWv
ZwYuZE
LgOgyoYsmX
MYfep
ljuPPoB
sVhDkzOM
fgiYmrQUmVyg
Hfks
pVpIdBJA
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

nerqbmeWM
IhgLbhKMZV
COXjzyy
gZAHrucI
XYzxY
AFFafhdGU
WpxfkDVzJg
xhigSPNy
tsZTbaEBgG
bmcxJciKxbjC
JdzOyyIy
IGhqaCMAg
RDWT
ztvqDEyqlfLt
kcXEwEN
ekNBEQLq
MQFPGtvF
wpPBEsOsmq
tNuIh
OUxlI
awFOSFNKMJNI
XFTZyFHnl
jGzIzVdvxcQ
gZaxGvwBcSR
XDABbtyjPia
zkRkPrrWIymZ
ApsAc
aftFq
lvRdIbAZbEKg
NjtcrJct
ihnHVizJz
Ibnk
ULgNAROerKSj
YsPBhWPehXk
asNcIXKzCKbh
NroucznnO
bxlmHx
SGRzKvS
EFHTrbYmV
etTU
PhnFCE
xRqJjfqcN
AUxfF
rkVoopQSTNP
BfikzTm
TemndpdECBX
yLfi
NNgmbxAKDks
xXhYybSO
WupxzHdNO
yPxTaf
MJLOXo
McUys
ipTxB
EmMNiHxHxTDv
FZXUBLHj
HKTqCjoJhk
gcSNVnZfJH
hBapJPlbN
xUKd
QLxRlTRPyuaF
dMcOjpOIueL
tVEVriuvBBL
YmWR
FyPhGyoDEC
bfjfresSzVv
搜索
查看: 6130|回复: 45

[资讯] 英特尔 CPU 漏洞一出,厂商忙打补丁,这是最新进度 [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2017-11-27 16:21:33 IP属地重庆 |只看该作者 |倒序浏览
快御云安全
      11月26日,据外媒报道,宏碁、戴尔、富士通、惠普、联想,英特尔和松下正在尝试发布补丁程序,希望能够处理最近披露出来的英特尔 CPU 漏洞,不过固件更新可能还需要一段时间才能向所有客户提供。

2.png

       一批外部研究人员发现了部分严重潜在漏洞会对管理引擎(ME)和主动管理技术(AMT)产生影响,这些功能可以允许用户远程管理计算机,之后英特尔公司决定对其产品进行全面评估。据研究人员的分析结果显示,在管理引擎、可信执行引擎(TXE)和服务器平台服务(SPS)上也存在多个漏洞。这些安全漏洞能够被利用模拟管理引擎,可信执行引擎,以及服务器平台服务,继而影响本地安全特性认证的有效性,同时在执行任意代码时不被用户和操作系统监测到,造成系统崩溃或不稳定。

       雷锋网了解到,现阶段,影响似乎还不是太大,因为攻击通常需要对有潜在漏洞的设备进行本地访问。但是,在某些情况下,黑客也可以越过网络进行远程攻击,研究人员警告,一旦可重复攻击策略被开发出来,那么黑客攻击就会变得非常简单。


1.jpg


       英特尔公司已经为使用其受影响的处理器设备制造商提供了固件补丁,其中包括支持数百万个操作系统的Core、Xeon、Atom、Pentium、以及Celeron CPU 芯片。但是,如果所有用户都获得必要的补丁,可能还需要相当长的一段时间。英特尔公司自己目前的计划是在12 月份为受感染的 NUC、Compute Stick、以及 Compute Card mini P C和开发包发布 BIOS 更新,目前已经有超过 30 个型号的设备受到这些漏洞的影响。


      宏碁公司已经发布了一份明细列表,其中涉及到大约 240 款受影响的笔记本和桌面 PC,包括 Packard Bell、Gateway、Aspire、Veriton、TravelMate、Predator以及 Extensa等型号。但现阶段,该公司还没有确定具体在什么时候进行固件更新。


       戴尔公司已经启动了针对笔记本电脑、PC 电脑和 PowerEdge 服务器的咨询服务,而且 PowerEdge 服务器还可以提供专属服务。有超过 180 款笔记本和桌面 PC 电脑存在相关安全漏洞,包括 Alienware、 Inspiron、Latitude、OptiPlex、 Precision、Vostro 以及 XPS 等型号。戴尔公司表示,他们预计会在明年一月对受影响产品发布固件更新,但是由于涉及的系统数量较多,因此具体日期尚未确定。与此同时,该公司还建议用户“在可能的条件下,确保系统在物理上是安全的,并且要遵循良好的安全措施,以确保只有经过授权的人员才能亲自使用设备。”


       富士通公司也给旗下用户发布了建议,告知他们超过30款主板产品,43款 Esprimo 桌面 PC 电脑,11款Celsius工作站,10款 Primergy 服务器,以及 67 款 LifeBook、Stylistic 和 Celsius 笔记本及平板电脑受到影响。另外,他们的调查还在进行中,所以未来有可能还会公布其他受影响的新产品型号。目前,富士通公司已经对旗下部分产品提供了更新,但是绝大部分产品更新的具体时间还没有确认公布。


       HPE 公司已经为受影响的 ProLiant 和 Synergy 服务器用户提供了建议,请他们及时安装固件更新。同时,该公司还指出,黑客攻击需要实际访问物理主板,因此可以选择使用机盖锁来监测恶意行为。不仅如此,通过 HPE 的 Sillicon Root of Trust 功能也能直接阻止恶意攻击,确保一些未经授权的固件在机器上运行。


       联想公司也已经为旗下多款产品发布了补丁,预计本周还会有更多更新提供给用户。


       松下公司发布了一项通知,告知其客户他们的笔记本和平板电脑受到了英特尔芯片漏洞的影响,部分受影响的设备预计会在明年一月收到固件更新。


      据悉,英特尔公司现在已发布了一款工具,可以用来检测系统是否受到相关漏洞的影响。

Rank: 11Rank: 11Rank: 11

UID
4823614
帖子
5243
PB币
71
贡献
0
技术
2
活跃
897
沙发
发表于 2017-11-27 16:24:05 IP属地河北 |只看该作者
好吧,很棒
头像被屏蔽

一个无聊又无趣的闲人

UID
4819031
帖子
833
PB币
1402
贡献
0
技术
0
活跃
343
板凳
发表于 2017-11-27 16:26:07 IP属地北京 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 9

UID
270003
帖子
4864
PB币
5767
贡献
0
技术
0
活跃
3306
4F
发表于 2017-11-27 16:43:14 IP属地内蒙古 |只看该作者
学习!学习!

Rank: 5Rank: 5Rank: 5

UID
2656669
帖子
867
PB币
70
贡献
0
技术
0
活跃
568
5F
发表于 2017-11-27 16:44:57 IP属地广东 |只看该作者
4790K无所谓。。。

Rank: 15Rank: 15Rank: 15

UID
594701
帖子
8146
PB币
4514
贡献
0
技术
1
活跃
3118

7周年庆典勋章

6F
发表于 2017-11-27 16:53:36 IP属地湖南 |只看该作者
谢谢分享了。

Rank: 7Rank: 7Rank: 7

UID
4693915
帖子
3739
PB币
4493
贡献
0
技术
2
活跃
3248
7F
发表于 2017-11-27 17:13:31 IP属地青海 |只看该作者
英特尔管理引擎接口(MEI)版本11.7.0.1054 WHQL发行说明:修复了安全漏洞CVE-2017-9765。

Rank: 5Rank: 5Rank: 5

UID
4123967
帖子
471
PB币
772
贡献
0
技术
0
活跃
1755
8F
发表于 2017-11-27 17:14:08 IP属地广东 |只看该作者
已经打上了,虽然一般人不至于被黑吧0 0

Rank: 5Rank: 5Rank: 5

UID
2227932
帖子
798
PB币
1498
贡献
0
技术
3
活跃
867
9F
发表于 2017-11-27 17:22:12 IP属地美国 |只看该作者
没过了3天 又爆漏洞

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

10F
发表于 2017-11-27 18:46:56 IP属地重庆 |只看该作者
awsm3572 发表于 2017-11-27 17:13
英特尔管理引擎接口(MEI)版本11.7.0.1054 WHQL发行说明:修复了安全漏洞CVE-2017-9765。

1054 已经发布了?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

11F
发表于 2017-11-27 18:54:57 IP属地重庆 |只看该作者
awsm3572 发表于 2017-11-27 17:13
英特尔管理引擎接口(MEI)版本11.7.0.1054 WHQL发行说明:修复了安全漏洞CVE-2017-9765。

MEI 驱动还是 1045

Rank: 5Rank: 5Rank: 5

UID
4738360
帖子
450
PB币
290
贡献
0
技术
0
活跃
704
12F
发表于 2017-11-27 19:17:54 IP属地湖南 |只看该作者
2代 4代 无所畏惧

Rank: 5Rank: 5Rank: 5

UID
256200
帖子
440
PB币
1949
贡献
0
技术
1
活跃
1184
13F
发表于 2017-11-27 20:27:26 IP属地浙江 |只看该作者
2代I5+H61主板,好像没我啥事吧

Rank: 11Rank: 11Rank: 11

UID
4823614
帖子
5243
PB币
71
贡献
0
技术
2
活跃
897
14F
发表于 2017-11-27 20:35:54 IP属地河北 |只看该作者
借楼,存档

捕获.JPG (191.62 KB, 下载次数: 9)

捕获.JPG

捕获1.JPG (147.39 KB, 下载次数: 12)

捕获1.JPG

捕获11.JPG (175.23 KB, 下载次数: 16)

捕获11.JPG

捕获22.JPG (27.18 KB, 下载次数: 1)

捕获22.JPG

Rank: 2Rank: 2

UID
1532186
帖子
240
PB币
839
贡献
0
技术
0
活跃
1077
15F
发表于 2017-11-27 20:38:32 IP属地广西 |只看该作者
2600k有问题吗?

Rank: 7Rank: 7Rank: 7

UID
3184828
帖子
884
PB币
117
贡献
0
技术
0
活跃
406

我是大学生! 应用界

16F
发表于 2017-11-27 20:40:32 IP属地江苏 |只看该作者
技嘉B250月初就发布了呢,不知道到底有没有效果,反正我用论坛上那个工具验证通过了 屏幕快照 2017-11-27 下午8.36.28.png

Rank: 5Rank: 5Rank: 5

UID
3698567
帖子
952
PB币
2526
贡献
0
技术
0
活跃
1639
17F
发表于 2017-11-27 21:05:28 IP属地广西 |只看该作者
i5-3470我还想继续用几年

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156654
PB币
520
贡献
0
技术
90
活跃
17893

小白鼠勋章 热心会员 水神勋章

18F
发表于 2017-11-27 21:37:18 IP属地重庆 |只看该作者
gnxwl 发表于 2017-11-27 20:38
2600k有问题吗?

说的是 6、7、8 代 CPU

Rank: 9

UID
4809963
帖子
3157
PB币
6463
贡献
0
技术
2
活跃
2070
19F
发表于 2017-11-28 10:52:45 IP属地山东 |只看该作者
7500U表示有压力,hp家的。

Rank: 5Rank: 5Rank: 5

UID
553780
帖子
811
PB币
1
贡献
0
技术
0
活跃
3237
20F
发表于 2017-11-28 10:53:52 IP属地安徽 |只看该作者
谢谢分享了!!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛