网站首页 > 技术教程 正文
坑队友、坑自己、坑伙伴……英特尔CPU的漏洞已经让整个科技圈不胜其烦了,可这问题不仅仅没有顺利解决,反倒牵扯出新的麻烦……
英特尔称修复芯片漏洞的补丁出问题
据国外媒体报道,英特尔公司当地时间周四表示,最近为其芯片推出的安全修复补丁可能导致使用较老的Broadwell和Haswell处理器的计算机比正常情况下更频繁地重新启动,该公司可能需要发布更新来修复这个错误补丁。
英特尔数据中心集团总经理纳文-谢诺伊(Navin Shenoy)在公司官方网站上公布的一份声明表示,英特尔已经收到有关这一问题的报告,正在直接同数据中心客户合作“应对”这一问题。
“我们正迅速与这些客户合作,以了解、诊断和解决这一重启问题,”纳文-谢诺伊在这份声明中表示,“如果这需要修改来自英特尔的固件更新,我们将通过正常渠道分发更新。”
当地时间周四早些时候,华尔街日报报道称,因为补丁本身存在问题,英特尔正要求云计算客户停止安装修复其芯片安全漏洞(这些安全漏洞几乎存在英特尔全部芯片之中)的这一补丁。
华尔街日报援引英特尔与部分客户分享的机密文档报道称,英特尔已经确认过去一周内为“微代码”( microcode)或叫固件(指存储在存储器而非软件中的指令)发布的更新存在三个问题。
这家全球最大的芯片制造商上周证实,研究人员发现的该公司被广泛使用的芯片中存在的安全漏洞,可能会允许黑客窃取搭载该芯片的计算机、手机和其它电子设备中的机密信息。
英特尔新AMT安全漏洞倍发现
旧的漏洞修复起来已经惹出一连串麻烦了,没想新的漏洞又出现了。
芬兰F-Secure公司安全研究人员Harry Sintonen发现了另一个可能影响数百万台笔记本电脑的英特尔安全漏洞。Harry Sintonen表示,英特尔的主动管理技术(AMT)存在安全漏洞,黑客可以在几秒钟之内完全控制一个易受攻击的设备。
与Meltdown和Spectre不同的是,成功利用此漏洞(尚未命名)需要物理访问设备。Harry Sintonen指出,这仍然是一个严重的缺陷,因为黑客可以在不到一分钟的时间攻破一个系统,然后通过连接到同一个网络来远程控制它。
即使存在其他安全措施(包括BIOS密码,BitLocker,TPM Pin或传统防病毒软件),也可以利用该漏洞。Sintonen表示,虽然BIOS密码通常会阻止恶意行为,但英特尔的AMT却为另一种攻击打开了大门,最终攻击者可以远程访问系统。
通过选择英特尔的管理引擎BIOS扩展(MEBx),他们可以使用默认密码”admin“登录,因为用户不太可能更改这个密码。通过更改默认密码,一个敏捷的网络犯罪分子已经有效地破坏了机器。
现在攻击者可以远程访问系统,完全访问受损系统可以让黑客有权读取和修改数据,而且可以在设备上部署恶意软件,尽管可能启用了任何安全解决方案。这种攻击看似简单,但具有难以置信的破坏潜力。实际上,即使是最广泛的安全措施,它也可以让本地攻击者完全控制个人的工作笔记本电脑。
英特尔还没有回应这个新的漏洞,但安全公司建议用户始终随身携带笔记本电脑,为AMT设置强力密码,甚至完全禁用此功能。
猜你喜欢
- 2025-04-05 被曝出现第三种芯片漏洞 英特尔首发细节和防御措施
- 2025-04-05 英特尔芯片再传安全漏洞 将影响全球数百万台电脑
- 2025-04-05 Intel发现新安全漏洞,第四代Haswell处理器核显将被禁用DX12
- 2025-04-05 英特尔芯片发现新漏洞 2011年后的芯片均受影响
- 2025-04-05 重要提示!这个AMD漏洞海光已第一时间修复
- 2025-04-05 英特尔芯片漏洞泄露敏感数据,各大科技公司发布新补丁修补缺陷
- 2025-04-05 Intel处理器曝高危漏洞 AMD高枕无忧
- 2025-04-05 Intel完成Skylake平台幽灵漏洞修复:这次你会更新吗
- 2025-04-05 研究团队揭示英特尔处理器LVI攻击漏洞真相!官方回应已打补丁
- 2025-04-05 Intel无奈!雷电接口或存在大漏洞(雷电接口是干啥的)
你 发表评论:
欢迎- 最近发表
-
- 函数公式的7大潜规则,这次给你讲透了
- 数据逆向查找不止有vlookup,你该知道的三种逆向查询操作
- Vlookup函数怎么一次查找能返回多个结果?
- vlookup函数的嵌套你用过吗?一次可以引用3个表格的数据
- Vlookup函数的新用法,查询合并单元格,很多Excel高手都不知道
- 分明有数据,公式也没错,为什么vlookup还是会返回错误值
- 条件判断还在用if函数就out了,vlookup函数模糊查询一键完成
- EXCEL函数 VLOOKUP函数 HLOOKUP函数
- excel中vlookup函数的用法(excel中vlookup函数公式)
- 自动获取vlookup函数的第三参数,再也不用一列一列的数了
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)