您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息
免费发信息
三六零分类信息网 > 哈密分类信息网,免费分类信息发布

英特尔“管理引擎”再曝新漏洞 波及服务器、PC和物联网设备

2022/10/6 10:35:39发布112次查看
donews11月22日消息(记者赵晋杰)据《财富》杂志报道,英特尔本周一发布了一份安全报告,承认该公司芯片cpu上的“管理引擎”(managementengine,简称me)出现新漏洞,这将导致几乎所有最近出厂的intel芯片都受到了影响,包括服务器、pc和物联网设备设备等。
这是自2011年英特尔缺陷门事件后,me的远程管理功能再一次招祸。
这次漏洞首先是被俄罗斯固件研究人员maximgoryachy和markermolov两人发现,他们将于下个月在blackhateurope发布更详细的调查结果。
英特尔在周一的安全公告中,列出了此次me中的新漏洞,以及远程服务器管理工具serverplatformservices和intel硬件验证工具trustedexecutionengine中的漏洞。同样,英特尔还发布了一个检测工具,以便windows和linux管理员可以查看他们的系统是否暴露。
与之前me出现的漏洞一样,几乎所有最近出厂的intel芯片都受到了影响,包括服务器、pc和物联网设备设备等。英特尔表示,已经开发软件补丁来修复问题,但实际上客户需要等到相应的硬件厂商推出修补程序,才能下载更新布丁,这使得问题更为复杂。但直到目前,pc厂商中只有联想一家提供了固件更新。
这些漏洞包括允许黑客加载并运行未授权的程序,能够造成系统崩溃,或者是模拟系统安全核查。
google安全研究员matthewgarrett在twitter上评论称,“基于目前公开消息,我们还未明确这件事情的严重性。也有可能是无害的,也可能是一次打的交易”,他之后又补充:“但同样,我也得不出任何结果这件事情是无害的”。
出于安全考虑,谷歌等一些使用英特尔芯片的大型科技公司已经表示,计划关闭英特尔芯片的me功能,以消除安全漏洞隐患。(完)
哈密分类信息网,免费分类信息发布

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录