chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾曝出高危安全漏洞,無法徹底修復

獨愛72H ? 來源:雷鋒網(wǎng) ? 作者:雷鋒網(wǎng) ? 2020-03-09 17:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:雷鋒網(wǎng))

自 2018 年以來,英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時至今日,英特爾似乎還是沒能擺脫漏洞威脅的“魔咒”。

雷鋒網(wǎng) 3 月 6 日消息,近日,安全研究人員發(fā)現(xiàn),過去 5 年 ,Intel 處理器上有一個未被發(fā)現(xiàn)過的漏洞,而這些硬件目前在全球都有數(shù)以百萬計的公司在用,除非把這些受影響的處理器都換掉,不然無法避開這個漏洞,雖然 Intel 已經(jīng)發(fā)布補丁以減少漏洞的危害,但這并不能充分保護系統(tǒng)。

據(jù) Arstechnia 報道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU 和芯片組中的一個子系統(tǒng),大致類似于 AMD 的平臺安全處理器。這個特性通??s寫為 CSME ,它實現(xiàn)了基于固件的功能,同時也是可信平臺模塊(Trusted Platform Module)的所在地,TPM 允許操作系統(tǒng)及應用程序保存和管理諸如文件系統(tǒng)的密匙等。

由于 Intel CSME 子系統(tǒng)具有攔截通過 USB 控制器傳遞的任何數(shù)據(jù)的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤記錄器)。而這種惡意代碼也不會被任何殺毒軟件檢測到,因為它在硬件級別工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個特殊的控制器上運行——英特爾集成傳感器集線器( ISH )。

一旦攻擊者在 ISH 上執(zhí)行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經(jīng)在這個子系統(tǒng)上執(zhí)行任意代碼, 并通過提取芯片組密鑰持續(xù)完成此操作。由此,攻擊者可以繞過 Intel CSME 中使用的任何數(shù)據(jù)加密( fTPM、DRM、Intel 標識保護),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來保護系統(tǒng),因為不再存在建立防御的“基礎”。

目前只有 Intel 最新的 10 代處理器沒有這個漏洞,不過對于前幾代處理器的用戶來說也不是完全沒有辦法預防這樣的攻擊,因此,為了保護處理敏感業(yè)務的設備,研究人員建議禁用基于 Intel CSME 的數(shù)據(jù)存儲設備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。由于該漏洞存在于 CSEM 中,因此,這個漏洞不能用固件更新來修補。

“這個漏洞危害了英特爾為建立信任根基所做的一切,問題的嚴重性不僅在于不可能修復在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯誤,更大的擔憂是,由于該漏洞允許在硬件級別進行妥協(xié),它破壞了整個平臺的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫道。

除了可信平臺模塊外,成功利用該漏洞的攻擊者可以繞過 Intel 提供的安全保護強化私隱 ID ( EPID )和對專有數(shù)據(jù)的數(shù)字版權管理保護,還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執(zhí)行其他惡意操作,這將會造成非常嚴重的影響。目前英特爾官方已經(jīng)發(fā)布了固件和軟件更新,并提供檢測工具以緩解這些漏洞的影響。

除此之外,英特爾還提供了檢測工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶,該下載包含兩個版本的工具:第一個版本是一種交互式 GUI 工具,可用于發(fā)現(xiàn)設備的硬件和軟件細節(jié),并提供風險評估。建議對系統(tǒng)的本地評估使用此版本。

該工具的第二個版本是控制臺可執(zhí)行文件,它將發(fā)現(xiàn)信息保存到 Windows 注冊表和/或 XML 文件中。對于想要跨多臺機器執(zhí)行批量發(fā)現(xiàn)的 IT 管理員來說,這一版本更方便,可以找到面向固件更新的系統(tǒng)。不過,在 Arstechnia 的報道中也提到,英特爾固件補丁僅修復了部分漏洞問題。要完全修補此攻擊媒介,需要更換 CPU。

(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10275

    瀏覽量

    179311
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17113
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    英特爾舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    具身智能和機器人應用提供強大算力支持。會上,英特爾攜手普聯(lián)技術、海石商用、海信醫(yī)療、阿丘科技等眾多的生態(tài)伙伴,共同分享了豐富的行業(yè)應用成果,攜手勾勒端側AI領域的未來發(fā)展新藍圖。
    的頭像 發(fā)表于 11-19 21:51 ?5112次閱讀
    <b class='flag-5'>英特爾</b>舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    英特爾銳炫Pro B系列,邊緣AI的“智能引擎”

    2025年6月19日,上?!?在MWC 25上海期間,英特爾展示了一幅由英特爾銳炫? Pro B系列GPU所驅動的“實時響應、安全高效、成本可控”的邊緣AI圖景。 英特爾客戶端計算事
    的頭像 發(fā)表于 06-20 17:32 ?707次閱讀
    <b class='flag-5'>英特爾</b>銳炫Pro B系列,邊緣AI的“智能引擎”

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)者的英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日,在
    發(fā)表于 05-20 11:03 ?1668次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關服務DoS漏洞,允許未經(jīng)授權的攻
    的頭像 發(fā)表于 05-16 17:35 ?755次閱讀
    官方實錘,微軟遠程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    更高效更安全的商務會議:英特爾聯(lián)合海信推出會議領域新型垂域模型方案

    2025年4月16日,北京 ——在今日召開的專業(yè)視聽行業(yè)的年度盛會InfoComm China 2025上,英特爾攜手海信聯(lián)合發(fā)布海信自研端側會議領域垂域模型解決方案,助力商務會議更加安全、高效
    的頭像 發(fā)表于 04-21 09:50 ?501次閱讀
    更高效更<b class='flag-5'>安全</b>的商務會議:<b class='flag-5'>英特爾</b>聯(lián)合海信推出會議領域新型垂域模型方案

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中
    的頭像 發(fā)表于 03-18 18:02 ?874次閱讀

    為什么無法檢測到OpenVINO?工具套件中的英特爾?集成圖形處理單元?

    在 Ubuntu* Desktop 22.04 上安裝了 英特爾? Graphics Driver 版本并OpenVINO? 2023.1。 運行 python 代碼: python -c
    發(fā)表于 03-05 08:36

    請問OpenVINO?工具套件英特爾?Distribution是否與Windows? 10物聯(lián)網(wǎng)企業(yè)版兼容?

    無法在基于 Windows? 10 物聯(lián)網(wǎng)企業(yè)版的目標系統(tǒng)上使用 英特爾? Distribution OpenVINO? 2021* 版本推斷模型。
    發(fā)表于 03-05 08:32

    英特爾?獨立顯卡與OpenVINO?工具套件結合使用時,無法運行推理怎么解決?

    使用英特爾?獨立顯卡與OpenVINO?工具套件時無法運行推理
    發(fā)表于 03-05 06:56

    英特爾?NCS2運行演示時“無法在啟動后找到啟動設備”怎么解決?

    使用 英特爾? NCS2 運行 推斷管道演示腳本 。 在首次嘗試中成功運行演示應用程序。 從第二次嘗試開始遇到錯誤:E: [ncAPI] [ 150951] [security_barrie
    發(fā)表于 03-05 06:48

    英特爾任命王稚聰擔任中國區(qū)副董事長

    英特爾公司宣布,任命王稚聰先生擔任新設立的英特爾中國區(qū)副董事長一職。王稚聰將全面負責管理英特爾中國的業(yè)務運營,直接向英特爾公司高級副總裁、英特爾
    的頭像 發(fā)表于 03-03 10:54 ?881次閱讀

    博通與臺積電或有意瓜分英特爾

    半導體行業(yè)的兩大巨頭——博通和臺積電,近日被英特爾的潛在分拆交易表現(xiàn)出濃厚興趣。據(jù)知情人士透露,博通一直密切關注著英特爾的芯片設計和營銷業(yè)務,并已與顧問團隊討論了潛在的收購要約。
    的頭像 發(fā)表于 02-18 14:35 ?898次閱讀

    微軟Outlook高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?822次閱讀

    英特爾帶您解鎖云上智算新引擎

    在近日舉辦的2024火山引擎FORCE原動力大會上,英特爾與火山引擎聯(lián)合發(fā)布基于英特爾 至強 6 性能核處理器的第四代服務器實例,以打造彈性算力底座的產(chǎn)品化實踐。同時,英特爾也攜手扣子共同推出Coze-AIPC端云協(xié)同智能體開發(fā)
    的頭像 發(fā)表于 12-23 14:05 ?1234次閱讀

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?1105次閱讀