网易首页 > 网易科技 > 网易科技 > 正文

英特尔曝高危漏洞 存在近十年未修补

0
分享至

(原标题:英特尔曝高危漏洞,存在近十年未修补)

一个高危漏洞存在于英特尔芯片近十年,并且早在几年前,就有机构提醒过该漏洞的存在,然而英特尔近日才公布,这究竟是什么原因导致?恐怕只有他们自己知道。

5月1日,英特尔(Intel)公司公布了一个严重高危(Critical)级别安全漏洞,攻击者可以利用该漏洞进行 英特尔产品系统的远程控制提权。漏洞影响所有英特尔企业版服务器和综合利用技术,涉及版本号为6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6系列的所有固件产品。这意味着英特尔近十年来的固件芯片都会受到影响!

据雷锋网(公众号:雷锋网)了解,该漏洞主要存在英特尔管理引擎(ME )的主动管理(AMT)、服务器管理组件(ISM)、以及英特尔小企业技术(SBT)中,普通个人电脑PC由于没有相应模块,所以不会被远程控制提权。

“我们向英特尔反映了多年!”

英特尔发布公告后,国外科技曝料网站 Semiaccurate 发布文章表示:

我们近年来一直恳求英特尔公司尽快修复该漏洞,然而他们现在才后知后觉。

Semiaccurate 声称自己 5 年前就开始向英特尔公司提这个漏洞,英特尔公司10年来对该漏洞不屑一顾,选择现在进行公布修复,可能是的确受到一些重大影响而不得不承认的举措。

Semiaccurate 指出了漏洞的原因:

Intel 芯片中有一个独立于 CPU 和操作系统的微处理器,叫做英特尔管理引擎 Intel Management Engine,简称 ME。多种技术都基于ME,包括代码处理、媒体DRM、可信平台模块TPM等。 

ME 是一个有别于 CPU 的独立系统,它可以在不受 CPU 管控下通过搭配 AMT (英特尔主动管理技术)等技术用来远程管理企业计算机。

据雷锋网了解,AMT 技术允许 IT 技术员远程管理和修复联网的计算机系统,它能够自动执行一个独立于操作系统的子系统,使得在操作系统出现故障的时候,管理员能够在远程监视和管理客户端、进行远程管理和系统检测、软硬件检查、远端更新 BIOS 和病毒码及操作系统,甚至在系统关机的时候,也可以通过网络对服务器进行管理操作。

Semiaccurate 在其文章中特别强调了一点,暗示英特尔在芯片中故意留有后门:

尽管英特尔对 ME 有着很多官方说明,但 ME 技术架构一直是英特尔不愿谈及的话题,因为没人真正知晓该技术的真正目的,以及是否可以做到完全禁用等。

而英特尔发言人则表示,该漏洞编号为 CVE-2017-5689,于3月底由安全研究者 Maksim Malyutin发现并提交。目前,固件升级补丁正在开发中,后期补丁的推送和分配必须由制造商加密签名和其它配合。希望与设备制造商积极合作,在接下来几周能尽快向终端用户提供固件升级补丁。英特尔方面目前并未发现利用该漏洞的攻击案例。

也有人指出,之所以英特尔忽略 Semiaccurate 的漏洞预警,很可能是因为 Semiaccurate 只是向英特尔强调 ME 这个架构存在“漏洞风险”,没能指出或者证明这个漏洞的存在。而直到今年3月底安全研究者 Maksim 提交了该漏洞,英特尔便在一个月左右公布并提出了相应解决方案。

应对措施

英特尔给出了相应的应对方案,指出要修复这个漏洞必须让设备厂商更新固件,当然用户也可以先通过一些缓解措施进行快捷处理。比如对企业级服务器下的芯片固件进行升级,需要升级的版本如下所示:

第一代Core family: 6.2.61.3535

第二代 Core family: 7.1.91.3272

第三代Core family: 8.1.71.3608

第四代Core family: 9.1.41.3024 and 9.5.61.3012

第五代Core family: 10.0.55.3000

第六代Core family: 11.0.25.3001

第七代Core family: 11.6.27.3264

除了对固件进行更新,英特尔也给出了系列处置建议:

①:检测你的系统中是否配置有 Intel AMT、SBA或 ISM 技术架构;

②:如果系统中配置有Intel AMT、SBA或ISM技术架构,检测你的系统固件是否受到影响;

③:及时与系统OEM厂商对更新固件进行核实,更新固件一般为四部分数位的版本号,如X.X.XX.3XXX;

④:如果 OEM 厂商还未发布更新固件,请及时对系统进行缓解操作。

相关推荐
热点推荐
就在一夜之间,美国突然宣布将4个国家列为“敌人”

就在一夜之间,美国突然宣布将4个国家列为“敌人”

人生录
2026-04-09 21:55:14
三男子救落水女子四人均遇难,19岁救人者父母情绪激动,奶奶还不知情,老家村民:他是家中唯一男孩,曾一直想当兵

三男子救落水女子四人均遇难,19岁救人者父母情绪激动,奶奶还不知情,老家村民:他是家中唯一男孩,曾一直想当兵

极目新闻
2026-04-10 14:49:11
80年代黄克诚当众坦言:把历史错误归咎于毛主席身上,这很不公平

80年代黄克诚当众坦言:把历史错误归咎于毛主席身上,这很不公平

大运河时空
2026-04-10 17:15:03
西甲前瞻|皇马1-1赫罗纳:欧冠濒临出局,西甲皇马和巴萨死磕

西甲前瞻|皇马1-1赫罗纳:欧冠濒临出局,西甲皇马和巴萨死磕

体育世界
2026-04-10 15:26:52
现在朝鲜的女人们也穿上黑丝袜了,很美

现在朝鲜的女人们也穿上黑丝袜了,很美

微微热评
2026-04-10 13:07:53
怕遭中方报复?巴拿马抢在赔款前,主动放低姿态,李嘉诚全面清仓

怕遭中方报复?巴拿马抢在赔款前,主动放低姿态,李嘉诚全面清仓

娱乐圈的笔娱君
2026-04-10 17:54:33
一个人顶一家公司!他光去年就结算了600亿!

一个人顶一家公司!他光去年就结算了600亿!

奋斗在韩国
2026-04-08 10:05:26
新生代主持李瑜,绿裙赤足展玉足,这清纯性感谁顶得住?

新生代主持李瑜,绿裙赤足展玉足,这清纯性感谁顶得住?

娱乐领航家
2026-04-10 21:30:03
4月10日俄乌最新:万斯再开黄腔

4月10日俄乌最新:万斯再开黄腔

西楼饮月
2026-04-10 16:09:59
迟重瑞不再隐忍!坦言和陈丽华结婚真相,难怪550亿遗产一分不要

迟重瑞不再隐忍!坦言和陈丽华结婚真相,难怪550亿遗产一分不要

阿伧说事
2026-04-09 03:25:55
马筱梅破大防!俩孩子姓汪不姓马,有事问他们,怨气别往我这儿撒

马筱梅破大防!俩孩子姓汪不姓马,有事问他们,怨气别往我这儿撒

观察者海风
2026-04-10 16:28:28
《歌手2026》首发:6位歌手曝光,2位国际大咖,阵容远超前两季

《歌手2026》首发:6位歌手曝光,2位国际大咖,阵容远超前两季

音乐钢琴娱乐咖
2026-04-10 12:20:52
暴增2285%!商业航天+卫星通信+火箭回收,锁定下一个航发神话?

暴增2285%!商业航天+卫星通信+火箭回收,锁定下一个航发神话?

Thurman在昆明
2026-04-10 03:51:13
大批航班被取消,五一出行旅客最先遭殃

大批航班被取消,五一出行旅客最先遭殃

环球旅讯
2026-04-09 17:23:24
“Token第一股”上市百日盘中市值破千亿,年内涨超470%

“Token第一股”上市百日盘中市值破千亿,年内涨超470%

21世纪经济报道
2026-04-10 15:42:09
震惊!老师下班买杯奶茶,竟被家长深夜追责,一段聊天记录炸锅了

震惊!老师下班买杯奶茶,竟被家长深夜追责,一段聊天记录炸锅了

火山詩话
2026-04-08 07:24:29
金莎和孙丞潇官宣领证结婚,晒出聘礼五金,500元一克买的黄金

金莎和孙丞潇官宣领证结婚,晒出聘礼五金,500元一克买的黄金

离离言几许
2026-04-09 15:05:44
莫氏鸡煲爆火,老板女儿撞脸佘诗曼被催出道,本人下场回应

莫氏鸡煲爆火,老板女儿撞脸佘诗曼被催出道,本人下场回应

韩小娱
2026-04-08 07:43:32
光屁股推磨!黄杨钿甜新剧开播直接扑街,赵丽颖没给她留半分体面

光屁股推磨!黄杨钿甜新剧开播直接扑街,赵丽颖没给她留半分体面

橙星文娱
2026-04-10 11:08:11
中国引进最成功的航空发动机,它的装备为空军缓解了30年的压力

中国引进最成功的航空发动机,它的装备为空军缓解了30年的压力

小熊侃史
2026-04-10 10:15:23
2026-04-11 02:00:49

科技要闻

马斯克狂发大火箭也养不起AI 年亏50亿美元

头条要闻

特朗普:美军舰已装最先进武器 未来24小时成关键窗口

头条要闻

特朗普:美军舰已装最先进武器 未来24小时成关键窗口

体育要闻

17岁赚了一百万美元,25岁被CBA裁员

娱乐要闻

黄景瑜王玉雯否认恋情!聚会细节被扒

财经要闻

李强主持召开经济形势专家和企业家座谈会

汽车要闻

搭载第二代刀片电池及闪充技术 腾势N8L闪充版预售35万起

态度原创

艺术
健康
本地
时尚
公开课

艺术要闻

深圳顶级海景地段,为啥留下一排“幽灵别墅群”?真相成谜!

干细胞抗衰4大误区,90%的人都中招

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

今日热点:陈添祥长文道歉;夏克立曾给前经纪人传上厕所照片……

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×