网易首页 > 网易科技 > 网易科技 > 正文

英特尔曝高危漏洞 存在近十年未修补

0
分享至

(原标题:英特尔曝高危漏洞,存在近十年未修补)

一个高危漏洞存在于英特尔芯片近十年,并且早在几年前,就有机构提醒过该漏洞的存在,然而英特尔近日才公布,这究竟是什么原因导致?恐怕只有他们自己知道。

5月1日,英特尔(Intel)公司公布了一个严重高危(Critical)级别安全漏洞,攻击者可以利用该漏洞进行 英特尔产品系统的远程控制提权。漏洞影响所有英特尔企业版服务器和综合利用技术,涉及版本号为6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6系列的所有固件产品。这意味着英特尔近十年来的固件芯片都会受到影响!

据雷锋网(公众号:雷锋网)了解,该漏洞主要存在英特尔管理引擎(ME )的主动管理(AMT)、服务器管理组件(ISM)、以及英特尔小企业技术(SBT)中,普通个人电脑PC由于没有相应模块,所以不会被远程控制提权。

“我们向英特尔反映了多年!”

英特尔发布公告后,国外科技曝料网站 Semiaccurate 发布文章表示:

我们近年来一直恳求英特尔公司尽快修复该漏洞,然而他们现在才后知后觉。

Semiaccurate 声称自己 5 年前就开始向英特尔公司提这个漏洞,英特尔公司10年来对该漏洞不屑一顾,选择现在进行公布修复,可能是的确受到一些重大影响而不得不承认的举措。

Semiaccurate 指出了漏洞的原因:

Intel 芯片中有一个独立于 CPU 和操作系统的微处理器,叫做英特尔管理引擎 Intel Management Engine,简称 ME。多种技术都基于ME,包括代码处理、媒体DRM、可信平台模块TPM等。 

ME 是一个有别于 CPU 的独立系统,它可以在不受 CPU 管控下通过搭配 AMT (英特尔主动管理技术)等技术用来远程管理企业计算机。

据雷锋网了解,AMT 技术允许 IT 技术员远程管理和修复联网的计算机系统,它能够自动执行一个独立于操作系统的子系统,使得在操作系统出现故障的时候,管理员能够在远程监视和管理客户端、进行远程管理和系统检测、软硬件检查、远端更新 BIOS 和病毒码及操作系统,甚至在系统关机的时候,也可以通过网络对服务器进行管理操作。

Semiaccurate 在其文章中特别强调了一点,暗示英特尔在芯片中故意留有后门:

尽管英特尔对 ME 有着很多官方说明,但 ME 技术架构一直是英特尔不愿谈及的话题,因为没人真正知晓该技术的真正目的,以及是否可以做到完全禁用等。

而英特尔发言人则表示,该漏洞编号为 CVE-2017-5689,于3月底由安全研究者 Maksim Malyutin发现并提交。目前,固件升级补丁正在开发中,后期补丁的推送和分配必须由制造商加密签名和其它配合。希望与设备制造商积极合作,在接下来几周能尽快向终端用户提供固件升级补丁。英特尔方面目前并未发现利用该漏洞的攻击案例。

也有人指出,之所以英特尔忽略 Semiaccurate 的漏洞预警,很可能是因为 Semiaccurate 只是向英特尔强调 ME 这个架构存在“漏洞风险”,没能指出或者证明这个漏洞的存在。而直到今年3月底安全研究者 Maksim 提交了该漏洞,英特尔便在一个月左右公布并提出了相应解决方案。

应对措施

英特尔给出了相应的应对方案,指出要修复这个漏洞必须让设备厂商更新固件,当然用户也可以先通过一些缓解措施进行快捷处理。比如对企业级服务器下的芯片固件进行升级,需要升级的版本如下所示:

第一代Core family: 6.2.61.3535

第二代 Core family: 7.1.91.3272

第三代Core family: 8.1.71.3608

第四代Core family: 9.1.41.3024 and 9.5.61.3012

第五代Core family: 10.0.55.3000

第六代Core family: 11.0.25.3001

第七代Core family: 11.6.27.3264

除了对固件进行更新,英特尔也给出了系列处置建议:

①:检测你的系统中是否配置有 Intel AMT、SBA或 ISM 技术架构;

②:如果系统中配置有Intel AMT、SBA或ISM技术架构,检测你的系统固件是否受到影响;

③:及时与系统OEM厂商对更新固件进行核实,更新固件一般为四部分数位的版本号,如X.X.XX.3XXX;

④:如果 OEM 厂商还未发布更新固件,请及时对系统进行缓解操作。

相关推荐
热点推荐
“阿诗玛”杨丽坤:精神失常后生下两个儿子,丈夫用一生怀念她

“阿诗玛”杨丽坤:精神失常后生下两个儿子,丈夫用一生怀念她

小熊侃史
2025-12-19 11:04:19
吴锡昌接受纪律审查和监察调查

吴锡昌接受纪律审查和监察调查

吉刻新闻
2025-12-20 13:14:46
平地惊雷!宁波小洛熙尸检报告和官方通报不一致?到底谁在撒谎?

平地惊雷!宁波小洛熙尸检报告和官方通报不一致?到底谁在撒谎?

魔都囡
2025-12-20 14:34:56
新一批中国爱心包裹和单车移交柬埔寨

新一批中国爱心包裹和单车移交柬埔寨

人民网
2025-12-19 16:23:42
多大仇?名宿炮轰上海申花主帅:他不像个男人,眼睛里充满邪恶!

多大仇?名宿炮轰上海申花主帅:他不像个男人,眼睛里充满邪恶!

国足风云
2025-12-20 09:32:15
30亿美金入场券!NBA官宣扩军时间表,两座城市即将狂欢

30亿美金入场券!NBA官宣扩军时间表,两座城市即将狂欢

纵横之策
2025-12-20 14:38:11
郎平前夫近况:15年坚持不娶全心陪伴女儿,今年过六旬再婚生子

郎平前夫近况:15年坚持不娶全心陪伴女儿,今年过六旬再婚生子

睿鉴历史
2025-12-15 18:25:03
夫妻常年分居,究竟有多危险?响水金店付某婷事件戳破了多少家庭

夫妻常年分居,究竟有多危险?响水金店付某婷事件戳破了多少家庭

没有偏旁的常庆
2025-11-27 08:00:06
“卡神”失宠,于冬承压?《阿凡达3》首日票房遇冷,博纳市值一周蒸发45亿

“卡神”失宠,于冬承压?《阿凡达3》首日票房遇冷,博纳市值一周蒸发45亿

新浪财经
2025-12-20 15:35:08
争议声中,世界首款“女性伟哥”再获FDA批准

争议声中,世界首款“女性伟哥”再获FDA批准

医学界
2025-12-19 19:47:52
对台110亿军售后,不到24小时,美国收中方通知,13万吨订单没了

对台110亿军售后,不到24小时,美国收中方通知,13万吨订单没了

时时有聊
2025-12-18 20:55:37
77年我把公社会计肚子搞大,她被调回省再没消息,我以为缘分尽了

77年我把公社会计肚子搞大,她被调回省再没消息,我以为缘分尽了

萧竹轻语
2025-12-11 18:42:00
北京市第三代社会保障卡的六大功能

北京市第三代社会保障卡的六大功能

牛锅巴小钒
2025-12-20 11:50:45
瓜帅:我早晚会离开曼城,大概七十五六岁的时候

瓜帅:我早晚会离开曼城,大概七十五六岁的时候

体坛周报
2025-12-19 21:23:11
海南刚封关,越南就坐不住了?面对无解“阳谋”,连夜抄作业!

海南刚封关,越南就坐不住了?面对无解“阳谋”,连夜抄作业!

知法而形
2025-12-19 23:34:51
癫出新高度!比安卡穿乳胶衣,把自己扭成家具?网友:看不懂但大受震撼

癫出新高度!比安卡穿乳胶衣,把自己扭成家具?网友:看不懂但大受震撼

最黑科技
2025-12-16 22:49:00
牵出《双马图》!同批伪作230万成交,徐湖平签字再添疑点

牵出《双马图》!同批伪作230万成交,徐湖平签字再添疑点

犟种美食
2025-12-20 13:30:07
快扔掉!戴一天,辐射量相当于拍117次胸片

快扔掉!戴一天,辐射量相当于拍117次胸片

FM93浙江交通之声
2025-10-28 00:01:43
多家平台被约谈,下架1.7万条信息,谁在“杀”死你的买房决心

多家平台被约谈,下架1.7万条信息,谁在“杀”死你的买房决心

恪守原则和底线
2025-12-18 09:17:01
广东宏远VS青岛男篮!杜锋拒绝输球,麦考尔上演首秀,央视直播

广东宏远VS青岛男篮!杜锋拒绝输球,麦考尔上演首秀,央视直播

体坛瞎白话
2025-12-20 11:10:45
2025-12-20 16:32:49

科技要闻

许四清:具身智能的"ChatGPT时刻"还未到来

头条要闻

91岁老人欲把亡妻房子过户给50岁女友:这是我的权利

头条要闻

91岁老人欲把亡妻房子过户给50岁女友:这是我的权利

体育要闻

我开了20年大巴,现在是一名西甲主帅

娱乐要闻

戚薇女儿大变样,10岁就进入“尴尬期”

财经要闻

求解“地方财政困难”

汽车要闻

岚图推进L3量产测试 已完成11万公里实际道路验证

态度原创

教育
健康
亲子
手机
公开课

教育要闻

山东家校录音曝真相:老师失控放狠话,家长挖坑!最惨的是孩子?

这些新疗法,让化疗不再那么痛苦

亲子要闻

5岁孩子刚放学回家,妈妈就给他出难题,看看他能搞定吗?

手机要闻

40+台iPhone 17 Pro Max全程4K记录,围观红牛车手水上飞车

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×