日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾曝出高危安全漏洞,無法徹底修復(fù)

獨愛72H ? 來源:雷鋒網(wǎng) ? 作者:雷鋒網(wǎng) ? 2020-03-09 17:27 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

(文章來源:雷鋒網(wǎng))

自 2018 年以來,英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時至今日,英特爾似乎還是沒能擺脫漏洞威脅的“魔咒”。

雷鋒網(wǎng) 3 月 6 日消息,近日,安全研究人員發(fā)現(xiàn),過去 5 年 ,Intel 處理器上有一個未被發(fā)現(xiàn)過的漏洞,而這些硬件目前在全球都有數(shù)以百萬計的公司在用,除非把這些受影響的處理器都換掉,不然無法避開這個漏洞,雖然 Intel 已經(jīng)發(fā)布補丁以減少漏洞的危害,但這并不能充分保護系統(tǒng)。

據(jù) Arstechnia 報道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU 和芯片組中的一個子系統(tǒng),大致類似于 AMD 的平臺安全處理器。這個特性通??s寫為 CSME ,它實現(xiàn)了基于固件的功能,同時也是可信平臺模塊(Trusted Platform Module)的所在地,TPM 允許操作系統(tǒng)及應(yīng)用程序保存和管理諸如文件系統(tǒng)的密匙等。

由于 Intel CSME 子系統(tǒng)具有攔截通過 USB 控制器傳遞的任何數(shù)據(jù)的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤記錄器)。而這種惡意代碼也不會被任何殺毒軟件檢測到,因為它在硬件級別工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個特殊的控制器上運行——英特爾集成傳感器集線器( ISH )。

一旦攻擊者在 ISH 上執(zhí)行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經(jīng)在這個子系統(tǒng)上執(zhí)行任意代碼, 并通過提取芯片組密鑰持續(xù)完成此操作。由此,攻擊者可以繞過 Intel CSME 中使用的任何數(shù)據(jù)加密( fTPM、DRM、Intel 標(biāo)識保護),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來保護系統(tǒng),因為不再存在建立防御的“基礎(chǔ)”。

目前只有 Intel 最新的 10 代處理器沒有這個漏洞,不過對于前幾代處理器的用戶來說也不是完全沒有辦法預(yù)防這樣的攻擊,因此,為了保護處理敏感業(yè)務(wù)的設(shè)備,研究人員建議禁用基于 Intel CSME 的數(shù)據(jù)存儲設(shè)備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。由于該漏洞存在于 CSEM 中,因此,這個漏洞不能用固件更新來修補。

“這個漏洞危害了英特爾為建立信任根基所做的一切,問題的嚴(yán)重性不僅在于不可能修復(fù)在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯誤,更大的擔(dān)憂是,由于該漏洞允許在硬件級別進行妥協(xié),它破壞了整個平臺的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫道。

除了可信平臺模塊外,成功利用該漏洞的攻擊者可以繞過 Intel 提供的安全保護強化私隱 ID ( EPID )和對專有數(shù)據(jù)的數(shù)字版權(quán)管理保護,還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執(zhí)行其他惡意操作,這將會造成非常嚴(yán)重的影響。目前英特爾官方已經(jīng)發(fā)布了固件和軟件更新,并提供檢測工具以緩解這些漏洞的影響。

除此之外,英特爾還提供了檢測工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶,該下載包含兩個版本的工具:第一個版本是一種交互式 GUI 工具,可用于發(fā)現(xiàn)設(shè)備的硬件和軟件細(xì)節(jié),并提供風(fēng)險評估。建議對系統(tǒng)的本地評估使用此版本。

該工具的第二個版本是控制臺可執(zhí)行文件,它將發(fā)現(xiàn)信息保存到 Windows 注冊表和/或 XML 文件中。對于想要跨多臺機器執(zhí)行批量發(fā)現(xiàn)的 IT 管理員來說,這一版本更方便,可以找到面向固件更新的系統(tǒng)。不過,在 Arstechnia 的報道中也提到,英特爾固件補丁僅修復(fù)了部分漏洞問題。要完全修補此攻擊媒介,需要更換 CPU。

(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10326

    瀏覽量

    181130
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17182
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    AI工作站本地養(yǎng)龍蝦!英特爾雙芯混合算力,告別云端Token焦慮

    4月23日,英特爾公司在北京舉辦新一代AI工作站平臺發(fā)布會,英特爾中國區(qū)技術(shù)部總經(jīng)理高宇宣布,面向AI工作站,英特爾推出兩大重磅產(chǎn)品:英特爾? 至強600工作站處理器與
    的頭像 發(fā)表于 04-26 16:27 ?1.1w次閱讀
    AI工作站本地養(yǎng)龍蝦!<b class='flag-5'>英特爾</b>雙芯混合算力,告別云端Token焦慮

    行業(yè)觀察 | 微軟3月修復(fù)83個漏洞,多個高危漏洞被標(biāo)記為高概率被利用

    2026年3月微軟“補丁星期二”正式推送,本次共發(fā)布了83個微軟安全補丁,并重新發(fā)布了10個非微軟漏洞公告。此次更新覆蓋范圍廣泛,涉及Windows核心基礎(chǔ)設(shè)施、身份目錄服務(wù)、Office協(xié)作平臺
    的頭像 發(fā)表于 03-17 17:02 ?1244次閱讀
    行業(yè)觀察 | 微軟3月<b class='flag-5'>修復(fù)</b>83個<b class='flag-5'>漏洞</b>,多個<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>被標(biāo)記為高概率被利用

    英特爾攜手產(chǎn)學(xué)合作伙伴發(fā)布《具身智能機器人安全子系統(tǒng)白皮書》

    近日,在2025英特爾中國學(xué)術(shù)峰會上,英特爾聯(lián)合學(xué)界及產(chǎn)業(yè)界的合作伙伴發(fā)布了《具身智能機器人安全子系統(tǒng)白皮書》(以下簡稱《白皮書》),從系統(tǒng)架構(gòu)層面提出了一個安全子系統(tǒng)的設(shè)計框架,旨在
    的頭像 發(fā)表于 12-16 17:39 ?838次閱讀
    <b class='flag-5'>英特爾</b>攜手產(chǎn)學(xué)合作伙伴發(fā)布《具身智能機器人<b class='flag-5'>安全</b>子系統(tǒng)白皮書》

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關(guān)鍵修復(fù)安全策略指南

    微軟在2025年最后一次“補丁星期二”中發(fā)布了57項安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統(tǒng)與驅(qū)動組件。本次更新中
    的頭像 發(fā)表于 12-11 16:59 ?1593次閱讀
    行業(yè)觀察 | 微軟2025年末<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>更新,57項關(guān)鍵<b class='flag-5'>修復(fù)</b>與<b class='flag-5'>安全</b>策略指南

    銳寶智聯(lián)入選英特爾首批尊享級合作伙伴

    近日,英特爾全球戰(zhàn)略級生態(tài)計劃---英特爾合作伙伴聯(lián)盟完成里程碑式戰(zhàn)略升級,原最高等級 “鈦金級” 正式迭代為 “尊享級”,標(biāo)志著英特爾生態(tài)合作體系邁入更高質(zhì)量、更深度協(xié)同的新階段。銳寶智聯(lián)憑借十
    的頭像 發(fā)表于 12-02 18:16 ?1632次閱讀
    銳寶智聯(lián)入選<b class='flag-5'>英特爾</b>首批尊享級合作伙伴

    吉方工控亮相2025英特爾技術(shù)創(chuàng)新與產(chǎn)業(yè)生態(tài)大會

    2025年11月19日至20日,由英特爾公司主辦的年度重磅盛會——2025英特爾技術(shù)創(chuàng)新與產(chǎn)業(yè)生態(tài)大會(Intel Connection)暨英特爾行業(yè)解決方案大會(Edge Industry Summit)在重慶悅來國際會議中心
    的頭像 發(fā)表于 11-24 16:57 ?789次閱讀

    英特爾舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    具身智能和機器人應(yīng)用提供強大算力支持。會上,英特爾攜手普聯(lián)技術(shù)、海石商用、海信醫(yī)療、阿丘科技等眾多的生態(tài)伙伴,共同分享了豐富的行業(yè)應(yīng)用成果,攜手勾勒端側(cè)AI領(lǐng)域的未來發(fā)展新藍圖。
    的頭像 發(fā)表于 11-19 21:51 ?7156次閱讀
    <b class='flag-5'>英特爾</b>舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    美國政府將入股英特爾?

    據(jù)彭博社報道稱,特朗普政府正在與芯片制造商英特爾進行談判,希望美國政府入股這家陷入困境的公司,隨后該公司股價周四上漲 7% 。 英特爾是唯一一家有能力在美國本土生產(chǎn)最快芯片的美國公司,盡管包括臺灣
    的頭像 發(fā)表于 08-17 09:52 ?1279次閱讀

    使用英特爾? NPU 插件C++運行應(yīng)用程序時出現(xiàn)錯誤:“std::Runtime_error at memory location”怎么解決?

    使用OpenVINO?工具套件版本 2024.4.0 構(gòu)建C++應(yīng)用程序 使用英特爾? NPU 插件運行了 C++ 應(yīng)用程序 遇到的錯誤: Microsoft C++ exception: std::runtime_error at memory location
    發(fā)表于 06-25 08:01

    英特爾銳炫Pro B系列,邊緣AI的“智能引擎”

    2025年6月19日,上?!?在MWC 25上海期間,英特爾展示了一幅由英特爾銳炫? Pro B系列GPU所驅(qū)動的“實時響應(yīng)、安全高效、成本可控”的邊緣AI圖景。 英特爾客戶端計算事
    的頭像 發(fā)表于 06-20 17:32 ?1080次閱讀
    <b class='flag-5'>英特爾</b>銳炫Pro B系列,邊緣AI的“智能引擎”

    分析師:英特爾轉(zhuǎn)型之路,機遇與挑戰(zhàn)并存

    內(nèi)容編譯自投資分析師Oliver Rodzianko觀點文章 作為一名長期關(guān)注英特爾發(fā)展的投資者,我對陳立武(Lip-Bu Tan)出任英特爾 CEO充滿期待。陳立武的管理風(fēng)格兼具魄力與戰(zhàn)略眼光
    的頭像 發(fā)表于 06-10 10:59 ?711次閱讀
    分析師:<b class='flag-5'>英特爾</b>轉(zhuǎn)型之路,機遇與挑戰(zhàn)并存

    英特爾先進封裝,新突破

    在半導(dǎo)體行業(yè)的激烈競爭中,先進封裝技術(shù)已成為各大廠商角逐的關(guān)鍵領(lǐng)域。英特爾作為行業(yè)的重要參與者,近日在電子元件技術(shù)大會(ECTC)上披露了多項芯片封裝技術(shù)突破,再次吸引了業(yè)界的目光。這些創(chuàng)新不僅展現(xiàn)
    的頭像 發(fā)表于 06-04 17:29 ?1473次閱讀

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和英特爾
    的頭像 發(fā)表于 05-20 12:27 ?5712次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準(zhǔn)專業(yè)用戶和AI開發(fā)者的英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日,在
    發(fā)表于 05-20 11:03 ?1930次閱讀

    官方實錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?1033次閱讀
    官方實錘,微軟遠(yuǎn)程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!
    阿坝| 婺源县| 开远市| 甘孜| 济宁市| 文山县| 泰顺县| 阿拉尔市| 乐清市| 长丰县| 柳林县| 遂川县| 阿巴嘎旗| 连城县| 南开区| 天全县| 禄丰县| 原阳县| 阿克陶县| 南丹县| 孝昌县| 南汇区| 灵丘县| 纳雍县| 沛县| 横山县| 广水市| 宁武县| 乐清市| 曲沃县| 仪陇县| 乳源| 班戈县| 宜昌市| 宁远县| 浮梁县| 永嘉县| 孟连| 连州市| 宁化县| 曲麻莱县|