donews11月22日消息(记者赵晋杰)据《财富》杂志报道,英特尔本周一发布了一份安全报告,承认该公司芯片cpu上的“管理引擎”(managementengine,简称me)出现新漏洞,这将导致几乎所有最近出厂的intel芯片都受到了影响,包括服务器、pc和物联网设备设备等。
这是自2011年英特尔缺陷门事件后,me的远程管理功能再一次招祸。
这次漏洞首先是被俄罗斯固件研究人员maximgoryachy和markermolov两人发现,他们将于下个月在blackhateurope发布更详细的调查结果。
英特尔在周一的安全公告中,列出了此次me中的新漏洞,以及远程服务器管理工具serverplatformservices和intel硬件验证工具trustedexecutionengine中的漏洞。同样,英特尔还发布了一个检测工具,以便windows和linux管理员可以查看他们的系统是否暴露。
与之前me出现的漏洞一样,几乎所有最近出厂的intel芯片都受到了影响,包括服务器、pc和物联网设备设备等。英特尔表示,已经开发软件补丁来修复问题,但实际上客户需要等到相应的硬件厂商推出修补程序,才能下载更新布丁,这使得问题更为复杂。但直到目前,pc厂商中只有联想一家提供了固件更新。
这些漏洞包括允许黑客加载并运行未授权的程序,能够造成系统崩溃,或者是模拟系统安全核查。
google安全研究员matthewgarrett在twitter上评论称,“基于目前公开消息,我们还未明确这件事情的严重性。也有可能是无害的,也可能是一次打的交易”,他之后又补充:“但同样,我也得不出任何结果这件事情是无害的”。
出于安全考虑,谷歌等一些使用英特尔芯片的大型科技公司已经表示,计划关闭英特尔芯片的me功能,以消除安全漏洞隐患。(完)