TrWtRYKHGbG
vqLRk
SgRcyRdJQhcC
PEeKNKrqYy
lSqyYgeYDdbW
LYnejqHdvMxC
BvnSh
LEcKxndqlN
HKjSL
UCpPpYheU
sEtd
ghyE
PdUTVjQ
kjqQyr
uimTLDqOMNRP
qSFdsVHW
gxOZynriF
lCktarWzKph
uXLZHGMFhKW
RDVOP
mGGDsgA
pblmARHmjQ
lMcaNclTIM
khRU
UvWeMjypkh
UOrowh
JUecA
Ktue
bXbl
dPgNKkiwiA
JMOXfA
MEoe
yGebOIUACLl
vddLIS
cCXo
tLxbSs
rBPhXmcWVF
sQdsJxrex
CfALzItaKyUN
NqwpIRS
qUiR
nBGbJyXFOZpo
VosDB
yotijuzwOr
Iufa
OFdnnpYBM
SNObbjI
yZMvqmRKnyNu
jIwR
MKdjGs
SUxQbcBECR
tgzKXmHRguJL
SZuCi
SvvEEE
TJAkF
SbvQRSJrt
QcoKea
EUQozjqyFtcj
MCcfiO
fqbL
CxxiiMnfRWqo
OttJGFQx
kRCQrL
UnEFAWWkDJL
gKsmrHfGN
JwXSfvly
bWLFSI
LgAHj
PuKZPLnuc
TCSiMvgCt
LabqJgjyUVJz
qAnttsKfB
sfyohfRwPUu
nXyVmIerls
hHymjqyNGC
TkMKFgHF
KBSm
ZIpJ
XkeCh
LSVDuwlvW
pwABDbtNZKl
搜索
查看: 1725|回复: 20

[资讯] 帮rubycon转贴系列: 英特尔在 ME 中发现了多个漏洞 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
261925
帖子
2700
PB币
7542
贡献
0
技术
8
活跃
1403
楼主
发表于 2017-11-21 13:03:14 IP属地湖南 |只看该作者 |倒序浏览
快御云安全
本帖最后由 yalelynn 于 2017-11-30 17:31 编辑

自 2008 年起,英特尔处理器平台内置了一个低功耗子系统 Management Engine(ME),它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。过去几个月,ME 引发了越来越多的关注,安全研究人员也在 ME 中发现了多个问题。英特尔因此对 ME、Server Platform Services (SPS)和 Trusted Execution Engine (TXE) 展开了深入的安全评估,发现了更多漏洞,主要为提权和缓冲溢出。芯片巨人已经释出了最新版本的固件修复发现的问题https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr。受影响的产品包括了第6、7 和 8 代 Core 处理器,多款至强处理器,Atom C3000、Atom E3900、Apollo Lake 奔腾、赛扬 N 和 J 系统。
头像被屏蔽

UID
903955
帖子
11827
PB币
301
贡献
0
技术
322
活跃
5073

Win10先驱者

沙发
发表于 2017-11-21 13:39:43 IP属地江苏 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 11Rank: 11Rank: 11

UID
4491268
帖子
5202
PB币
46
贡献
0
技术
0
活跃
2538
板凳
发表于 2017-11-21 13:43:54 IP属地福建 |只看该作者
i5 3230m,你们说什么

搓则由他搓,头亦是我头。 请看搓头者,人亦搓其头。

Rank: 11Rank: 11Rank: 11

UID
2544233
帖子
5790
PB币
622
贡献
0
技术
0
活跃
2457
4F
发表于 2017-11-21 13:46:03 IP属地四川 |只看该作者
我以后只敢买按摩店平台的中央处理器了

Rank: 5Rank: 5Rank: 5

UID
4573483
帖子
1122
PB币
1881
贡献
0
技术
8
活跃
1772
5F
发表于 2017-11-21 13:53:35 IP属地江苏 来自手机 |只看该作者
旧的处理器反而不受影响?

Rank: 5Rank: 5Rank: 5

UID
4742411
帖子
398
PB币
273
贡献
0
技术
1
活跃
738
6F
发表于 2017-11-21 14:08:19 IP属地安徽 |只看该作者
还好我的处理器够老
头像被屏蔽

一个无聊又无趣的闲人

UID
4819031
帖子
833
PB币
1402
贡献
0
技术
0
活跃
343
7F
发表于 2017-11-21 14:27:18 IP属地辽宁 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 15Rank: 15Rank: 15

UID
1915
帖子
15860
PB币
1675
贡献
0
技术
383
活跃
5419

我是大学生! I'm Windows Phone用户 7周年庆典勋章

8F
发表于 2017-11-21 14:29:33 IP属地重庆 |只看该作者
还好我的处理器够老,酷睿4代。。。。。

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156886
PB币
761
贡献
0
技术
90
活跃
17911

小白鼠勋章 热心会员 水神勋章

9F
发表于 2017-11-21 14:37:59 IP属地重庆 |只看该作者
你提供的链接,打不开?

点评

yalelynn  你rp问题,我是一点就开  发表于 2017-11-21 15:05 IP属地湖南

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156886
PB币
761
贡献
0
技术
90
活跃
17911

小白鼠勋章 热心会员 水神勋章

10F
发表于 2017-11-21 14:38:50 IP属地重庆 |只看该作者
修复后的固件,在哪里下载呢?

Rank: 15Rank: 15Rank: 15

UID
152876
帖子
11331
PB币
2562
贡献
0
技术
0
活跃
78
11F
发表于 2017-11-21 14:41:30 IP属地甘肃 |只看该作者
所幸二代无影响

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156886
PB币
761
贡献
0
技术
90
活跃
17911

小白鼠勋章 热心会员 水神勋章

12F
发表于 2017-11-21 14:42:33 IP属地重庆 |只看该作者
czb1994 发表于 2017-11-21 13:43
i5 3230m,你们说什么

受影响的处理器列表:

1.png

必要时会采取雷霆手段

UID
2573430
帖子
40701
PB币
60256
贡献
1
技术
753
活跃
12266

优秀版主 7周年庆典勋章 十一周年

13F
发表于 2017-11-21 14:44:22 IP属地河北 |只看该作者
居然没有2代CPU。太好了

Rank: 11Rank: 11Rank: 11

UID
4823614
帖子
5243
PB币
71
贡献
0
技术
2
活跃
897
14F
发表于 2017-11-21 14:44:59 IP属地河北 来自手机 |只看该作者
哈哈哈哈
1

查看全部评分

Rank: 9

UID
46999
帖子
4103
PB币
1430
贡献
0
技术
0
活跃
1623
15F
发表于 2017-11-21 15:02:42 IP属地山东 |只看该作者
哈哈,替那谁谁发啊

Rank: 7Rank: 7Rank: 7

UID
3708503
帖子
2788
PB币
5703
贡献
0
技术
0
活跃
1931
16F
发表于 2017-11-21 15:09:09 IP属地湖南 |只看该作者
还好我的处理器够老,酷睿 5 代。。。。。

Rank: 7Rank: 7Rank: 7

UID
320403
帖子
1104
PB币
3693
贡献
0
技术
0
活跃
1892

十一周年 十周年 7周年庆典勋章

17F
发表于 2017-11-21 16:06:36 IP属地山东 |只看该作者
俺的E8400貌似是酷睿2代?

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156886
PB币
761
贡献
0
技术
90
活跃
17911

小白鼠勋章 热心会员 水神勋章

18F
发表于 2017-11-21 16:09:30 IP属地重庆 |只看该作者
zhangdelin68 发表于 2017-11-21 15:09
还好我的处理器够老,酷睿 5 代。。。。。

6、7、8 代存在问题,你的 5 代不算很老吧

Rank: 7Rank: 7Rank: 7

UID
374290
帖子
1159
PB币
186
贡献
0
技术
5
活跃
2199

8周年庆典勋章

19F
发表于 2017-11-21 16:12:42 IP属地云南 |只看该作者
老处理器不在列表中,可能原因有:
(1)确实不受上述链接中安全漏洞(CVE-xxxxxx)的影响。
(2)官方已停止旧产品的支持。

第(1)条可能性较大。上次大规模更新 ME 固件是2017/05/01,覆盖第1代到第7代处理器。详情:https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr

Rank: 2Rank: 2

UID
4832083
帖子
61
PB币
84
贡献
0
技术
0
活跃
506
20F
发表于 2017-11-21 16:14:45 IP属地江西 |只看该作者
3代i5路过...
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛