网易首页 > 网易科技 > 网易科技 > 正文

英特尔曝高危漏洞 存在近十年未修补

0
分享至

(原标题:英特尔曝高危漏洞,存在近十年未修补)

一个高危漏洞存在于英特尔芯片近十年,并且早在几年前,就有机构提醒过该漏洞的存在,然而英特尔近日才公布,这究竟是什么原因导致?恐怕只有他们自己知道。

5月1日,英特尔(Intel)公司公布了一个严重高危(Critical)级别安全漏洞,攻击者可以利用该漏洞进行 英特尔产品系统的远程控制提权。漏洞影响所有英特尔企业版服务器和综合利用技术,涉及版本号为6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6系列的所有固件产品。这意味着英特尔近十年来的固件芯片都会受到影响!

据雷锋网(公众号:雷锋网)了解,该漏洞主要存在英特尔管理引擎(ME )的主动管理(AMT)、服务器管理组件(ISM)、以及英特尔小企业技术(SBT)中,普通个人电脑PC由于没有相应模块,所以不会被远程控制提权。

“我们向英特尔反映了多年!”

英特尔发布公告后,国外科技曝料网站 Semiaccurate 发布文章表示:

我们近年来一直恳求英特尔公司尽快修复该漏洞,然而他们现在才后知后觉。

Semiaccurate 声称自己 5 年前就开始向英特尔公司提这个漏洞,英特尔公司10年来对该漏洞不屑一顾,选择现在进行公布修复,可能是的确受到一些重大影响而不得不承认的举措。

Semiaccurate 指出了漏洞的原因:

Intel 芯片中有一个独立于 CPU 和操作系统的微处理器,叫做英特尔管理引擎 Intel Management Engine,简称 ME。多种技术都基于ME,包括代码处理、媒体DRM、可信平台模块TPM等。 

ME 是一个有别于 CPU 的独立系统,它可以在不受 CPU 管控下通过搭配 AMT (英特尔主动管理技术)等技术用来远程管理企业计算机。

据雷锋网了解,AMT 技术允许 IT 技术员远程管理和修复联网的计算机系统,它能够自动执行一个独立于操作系统的子系统,使得在操作系统出现故障的时候,管理员能够在远程监视和管理客户端、进行远程管理和系统检测、软硬件检查、远端更新 BIOS 和病毒码及操作系统,甚至在系统关机的时候,也可以通过网络对服务器进行管理操作。

Semiaccurate 在其文章中特别强调了一点,暗示英特尔在芯片中故意留有后门:

尽管英特尔对 ME 有着很多官方说明,但 ME 技术架构一直是英特尔不愿谈及的话题,因为没人真正知晓该技术的真正目的,以及是否可以做到完全禁用等。

而英特尔发言人则表示,该漏洞编号为 CVE-2017-5689,于3月底由安全研究者 Maksim Malyutin发现并提交。目前,固件升级补丁正在开发中,后期补丁的推送和分配必须由制造商加密签名和其它配合。希望与设备制造商积极合作,在接下来几周能尽快向终端用户提供固件升级补丁。英特尔方面目前并未发现利用该漏洞的攻击案例。

也有人指出,之所以英特尔忽略 Semiaccurate 的漏洞预警,很可能是因为 Semiaccurate 只是向英特尔强调 ME 这个架构存在“漏洞风险”,没能指出或者证明这个漏洞的存在。而直到今年3月底安全研究者 Maksim 提交了该漏洞,英特尔便在一个月左右公布并提出了相应解决方案。

应对措施

英特尔给出了相应的应对方案,指出要修复这个漏洞必须让设备厂商更新固件,当然用户也可以先通过一些缓解措施进行快捷处理。比如对企业级服务器下的芯片固件进行升级,需要升级的版本如下所示:

第一代Core family: 6.2.61.3535

第二代 Core family: 7.1.91.3272

第三代Core family: 8.1.71.3608

第四代Core family: 9.1.41.3024 and 9.5.61.3012

第五代Core family: 10.0.55.3000

第六代Core family: 11.0.25.3001

第七代Core family: 11.6.27.3264

除了对固件进行更新,英特尔也给出了系列处置建议:

①:检测你的系统中是否配置有 Intel AMT、SBA或 ISM 技术架构;

②:如果系统中配置有Intel AMT、SBA或ISM技术架构,检测你的系统固件是否受到影响;

③:及时与系统OEM厂商对更新固件进行核实,更新固件一般为四部分数位的版本号,如X.X.XX.3XXX;

④:如果 OEM 厂商还未发布更新固件,请及时对系统进行缓解操作。

相关推荐
热点推荐
毛主席视察天津时想见李银桥,得知他已经入狱,伟人只说了2个字

毛主席视察天津时想见李银桥,得知他已经入狱,伟人只说了2个字

南书房
2025-09-28 23:01:03
郑丽文不装了?国台办回应武统后,郑丽文表态:绝不放弃武力保台

郑丽文不装了?国台办回应武统后,郑丽文表态:绝不放弃武力保台

阿校谈史
2025-11-14 16:38:17
瑟瑟发抖!抖音女神王小雨账户7连跌后杀入农行...

瑟瑟发抖!抖音女神王小雨账户7连跌后杀入农行...

金石随笔
2025-11-17 00:09:39
随着葡萄牙9-1,挪威4-1意大利,世预赛最新积分榜:欧洲5队直通

随着葡萄牙9-1,挪威4-1意大利,世预赛最新积分榜:欧洲5队直通

侃球熊弟
2025-11-16 23:56:49
央视改称郭晶晶了,三字微变暗藏强烈信号,霍震霆果然全说对啦

央视改称郭晶晶了,三字微变暗藏强烈信号,霍震霆果然全说对啦

草莓解说体育
2025-11-15 03:12:12
全运会王曼昱4-2孙颖莎,不和谐一幕再次出现:球迷一边倒惹争议

全运会王曼昱4-2孙颖莎,不和谐一幕再次出现:球迷一边倒惹争议

大秦壁虎白话体育
2025-11-17 00:37:46
央八《隐锋》仅播1晚就被要求下架?理由:胡编乱造,漏洞百出

央八《隐锋》仅播1晚就被要求下架?理由:胡编乱造,漏洞百出

诗意世界
2025-11-14 21:57:48
你见过最狠的人有多狠?网友:好家伙,这么狠的人超乎我的想象力

你见过最狠的人有多狠?网友:好家伙,这么狠的人超乎我的想象力

带你感受人间冷暖
2025-11-02 00:15:03
分享解剖学知识,破除多年来的G点谣传

分享解剖学知识,破除多年来的G点谣传

远方青木
2025-10-25 00:06:11
辽粤青年军大战,广东33分大胜,杜锋看中之人17分,吴庆龙也没辙

辽粤青年军大战,广东33分大胜,杜锋看中之人17分,吴庆龙也没辙

萌兰聊个球
2025-11-16 22:06:23
一人一城!NBA现役实现该成就的概率:4人100%,两人80%字母仅50%

一人一城!NBA现役实现该成就的概率:4人100%,两人80%字母仅50%

篮球圈里的那些事
2025-11-14 18:18:05
3位副市长(拟)任市委常委

3位副市长(拟)任市委常委

上观新闻
2025-11-16 16:05:04
上海多区出现!紧急提醒:破坏力强大,看到立即上报!

上海多区出现!紧急提醒:破坏力强大,看到立即上报!

环球网资讯
2025-11-16 21:13:14
国家出手!李梓萌骗人真相大白,幕后黑手被揪,受害者不止一人

国家出手!李梓萌骗人真相大白,幕后黑手被揪,受害者不止一人

许穋很机智
2025-10-19 13:34:42
上海专家发现:吃甜食的老人,健康指数是吃蔬菜的人的8倍不止?

上海专家发现:吃甜食的老人,健康指数是吃蔬菜的人的8倍不止?

霹雳炮
2025-10-17 21:31:29
赵露思就这样再出神图!穿“老头衫”练舞,这颜值是真实存在的?

赵露思就这样再出神图!穿“老头衫”练舞,这颜值是真实存在的?

小椰的奶奶
2025-11-16 16:00:36
2026年1月起加国七汽油!中石化率先换油,国四国五车适合吗?

2026年1月起加国七汽油!中石化率先换油,国四国五车适合吗?

小李子体育
2025-11-17 05:58:02
“世界最大驾校”翻车了:董事长被捕、股价暴跌,30年神话崩塌!

“世界最大驾校”翻车了:董事长被捕、股价暴跌,30年神话崩塌!

青眼财经
2025-11-09 20:09:54
印度人在庐山戏水?三名境外游客在庐山一水潭戏水,景区官方致歉:“事发4月份,景区正加强规范化管理”

印度人在庐山戏水?三名境外游客在庐山一水潭戏水,景区官方致歉:“事发4月份,景区正加强规范化管理”

观威海
2025-11-15 10:10:03
东京餐厅厕所门:樱花妹与黑人男友的“15分钟激战”,老板怒挂全网后结局神反转!

东京餐厅厕所门:樱花妹与黑人男友的“15分钟激战”,老板怒挂全网后结局神反转!

日本物语
2025-11-16 20:33:33
2025-11-17 08:32:49

科技要闻

营销话术反噬信任,雷军不该只是一怒了之

头条要闻

5名中国游客在巴厘岛车祸死亡 伤者:司机一点伤没有

头条要闻

5名中国游客在巴厘岛车祸死亡 伤者:司机一点伤没有

体育要闻

最佳新秀候选!2028美国男篮有他一个位置

娱乐要闻

CEO爆料肖战《藏海传》狂赚几十亿!

财经要闻

房源暗中调价 央企举报广州国资房企

汽车要闻

"冰彩沙"全配齐 红旗HS6 PHEV预售17.88万起

态度原创

旅游
房产
健康
教育
公开课

旅游要闻

小心套路!商家包装的“快通”不是景区的“快速通道”

房产要闻

首开狂卖6.68亿!海口这个顶级教育红盘,引爆海口楼市!

血液科专家揭秘白血病七大误区

教育要闻

官宣!南京又多一所附属中学!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×