租房买房买生意上iU91
蒙城华人网 首页 新闻 综合新闻 查看内容

英特尔再曝高危安全漏洞,可能大量 CPU 需更换

发布时间: 2020-3-6 18:53| 查看: 2565| 评论: 0|来自: 雷锋网


自 2018 年以来,英特尔处理器先后被爆出“幽灵”、“熔断”、Lazy LP 以及 Management Engine 等漏洞,时至今日,英特尔似乎还是没能摆脱漏洞威胁的“魔咒”。

雷锋网 3 月 6 日消息,近日,安全研究人员发现,过去 5 年 ,Intel 处理器上有一个未被发现过的漏洞,而这些硬件目前在全球都有数以百万计的公司在用,除非把这些受影响的处理器都换掉,不然无法避开这个漏洞,虽然 Intel 已经发布补丁以减少漏洞的危害,但这并不能充分保护系统。

无法彻底修复!英特尔再曝高危安全漏洞,可能大量 CPU 需更换

CSME 漏洞可让黑客绕开加密保护

据 Arstechnia 报道,该漏洞存在于聚合安全和管理引擎中,这是 Intel CPU 和芯片组中的一个子系统,大致类似于 AMD 的平台安全处理器。这个特性通常缩写为 CSME ,它实现了基于固件的功能,同时也是可信平台模块(Trusted Platform Module)的所在地,TPM 允许操作系统及应用程序保存和管理诸如文件系统的密匙等。

由于 Intel CSME 子系统具有拦截通过 USB 控制器传递的任何数据的特殊工具(所谓的 USB -重定向),使用此漏洞的攻击者可能在 Intel CSME 上启动一种特殊的恶意代码,该代码将读取击键(键盘记录器)。

而这种恶意代码也不会被任何杀毒软件检测到,因为它在硬件级别工作。因此,攻击者可以窃取输入的用户密码。此外,攻击者可以将代码在一个特殊的控制器上运行——英特尔集成传感器集线器( ISH )。

一旦攻击者在 ISH 上执行代码,攻击者就可以攻击 Intel CSME ,并且已经在这个子系统上执行任意代码, 并通过提取芯片组密钥持续完成此操作。由此,攻击者可以绕过 Intel CSME 中使用的任何数据加密( fTPM、DRM、Intel 标识保护),可怕的是,如果密钥已被提取,则不再可能更改它并使用任何固件更新来保护系统,因为不再存在建立防御的“基础”。

目前只有 Intel 最新的 10 代处理器没有这个漏洞,不过对于前几代处理器的用户来说也不是完全没有办法预防这样的攻击,因此,为了保护处理敏感业务的设备,研究人员建议禁用基于 Intel CSME 的数据存储设备加密,或者考虑更换到第十代或更高版本的 Intel CPU 。

漏洞将危及英特尔的信任根基

由于该漏洞存在于 CSEM 中,因此,这个漏洞不能用固件更新来修补。

“这个漏洞危害了英特尔为建立信任根基所做的一切,问题的严重性不仅在于不可能修复在微处理器和芯片组的掩码 ROM 中硬编码的固件错误,更大的担忧是,由于该漏洞允许在硬件级别进行妥协,它破坏了整个平台的信任链”。硬件安全首席专家 Mark Ermolov 在一篇文章中写道。

除了可信平台模块外,成功利用该漏洞的攻击者可以绕过 Intel 提供的安全保护强化私隐 ID ( EPID )和对专有数据的数字版权管理保护,还可以提取芯片组加密密钥,由于漏洞允许修改固件,攻击者可以执行其他恶意操作,这将会造成非常严重的影响。

现已发布修复补丁

目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。

无法彻底修复!英特尔再曝高危安全漏洞,可能大量 CPU 需更换

除此之外,英特尔还提供了检测工具 CSME_Version_Detection_Tool_Windows.zip:适用于 Windows用户

该下载包含两个版本的工具:

第一个版本是一种交互式 GUI 工具,可用于发现设备的硬件和软件细节,并提供风险评估。建议对系统的本地评估使用此版本。

该工具的第二个版本是控制台可执行文件,它将发现信息保存到 Windows 注册表和/或 XML 文件中。对于想要跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。

不过,在 Arstechnia 的报道中也提到,英特尔固件补丁仅修复了部分漏洞问题。要完全修补此攻击媒介,需要更换 CPU。

标签: 电脑

最新评论

免责声明:本文仅代表作者个人观点,与蒙城华人网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如发现稿件侵权,或作者不愿在蒙城华人网发布文章,请版权拥有者通知蒙城华人网处理。
加拿大女子走私熊掌和熊胆: 判罚$1.2万+没收非法收入!
加拿大女子走私熊掌和熊胆: 判罚$1.2万+没
加拿大萨斯喀彻温省一名女子因野生动物走私被罚1.2万加元,并面临长期狩猎禁令。加拿
用英语怎么说"圣诞快乐"? 加拿大人有两个选择! 千万别用错了! ...
用英语怎么说"圣诞快乐"? 加拿大人有两个选
据CTV News报道,根据一项最新民调显示,越来越多的加拿大人更倾向于使用“圣诞快乐(
蒙特利尔机场非法出租车泛滥
蒙特利尔机场非法出租车泛滥
在蒙特利尔特鲁多机场的到达区,非法司机仍与获授权的运输服务并存运营,多名旅客对此
3100万彩票得主现身,称终于外出就餐不用担心账单
3100万彩票得主现身,称终于外出就餐不用担
加拿大BC省基洛纳市一名男子中了高达 3100 万加元的巨额奖金,他表示不打算在获得这笔
魁省老人被撞身亡 肇事车辆逃逸
魁省老人被撞身亡 肇事车辆逃逸
魁北克省警Sûreté du Québec(SQ)正在追缉一名涉致命肇事逃逸的嫌疑人。事故发生
魁省救护车从明天开始无限期罢工
魁省救护车从明天开始无限期罢工
魁北克近40家救护车服务机构的员工计划自平安夜起展开无限期罢工。这39个工会隶属于F
加国六大银行对2026年利率趋势分歧大
加国六大银行对2026年利率趋势分歧大
加拿大最大的几家银行对2026年的利率走势有着截然不同的预期。代表六大银行的经济学家
2026年第一桶金! 加拿大政府1月福利发放日程全解析
2026年第一桶金! 加拿大政府1月福利发放日
一月到账别错过!2026年开年,加拿大这些政府补贴将陆续打款!如果你符合条件,2026年
内忧外患齐发  魁省省长Legault度过“最艰难一年”
内忧外患齐发 魁省省长Legault度过“最艰
魁北克省长Francois Legault在2025年年底面临严峻政治局势:其领导的CAQ在民调中跌至
Cineplex家庭影院开播 电影票只要3.99元
Cineplex家庭影院开播 电影
蒙特利尔Cineplex每周六早上11点的家庭影院又开始了,
魁省五百元优惠机票可以去哪儿玩?
魁省五百元优惠机票可以去哪
2022年6月1日起,魁省政府推出了“空中准入地区计划”
蒙特利尔郊外新开一家北美最大的蹦床公园
蒙特利尔郊外新开一家北美最
魁北克省 Mont-Saint-Grégoire 山脚下新开了一家北美
魁省迎来北美第一家全包型滑雪度假村 现在只要160元
魁省迎来北美第一家全包型滑
近日,全球知名的法国度假连锁集团Club Med宣布位于魁
刺激!飞跃安魁两省边界!400米长滑索开放!
刺激!飞跃安魁两省边界!40
安省和相邻省的边界已正式开放!肯定会有很多小伙伴驾

Copyright © 1999 - 2025 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄  |  GMT-5, 2025-12-23 19:19 , Processed in 0.139317 second(s), 24 queries .