• <em id="6vhwh"><rt id="6vhwh"></rt></em>

    <style id="6vhwh"></style>

    <style id="6vhwh"></style>
    1. <style id="6vhwh"></style>
        <sub id="6vhwh"><p id="6vhwh"></p></sub>
        <p id="6vhwh"></p>
          1. 国产亚洲欧洲av综合一区二区三区 ,色爱综合另类图片av,亚洲av免费成人在线,久久热在线视频精品视频,成在人线av无码免费,国产精品一区二区久久毛片,亚洲精品成人片在线观看精品字幕 ,久久亚洲精品成人av秋霞

            intel cpu 漏洞(intel芯片漏洞)

            更新時(shí)間:2023-03-02 10:05:42 閱讀: 評(píng)論:0

            自 2018 年以來(lái),英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時(shí)至今日,英特爾似乎還是沒(méi)能擺脫漏洞威脅的“魔咒”。

            雷鋒網(wǎng) 3 月 6 日消息,近日,安全研究人員發(fā)現(xiàn),過(guò)去 5 年 ,Intel 處理器上有一個(gè)未被發(fā)現(xiàn)過(guò)的漏洞,而這些硬件目前在全球都有數(shù)以百萬(wàn)計(jì)的公司在用,除非把這些受影響的處理器都換掉,不然無(wú)法避開(kāi)這個(gè)漏洞,雖然 Intel 已經(jīng)發(fā)布補(bǔ)丁以減少漏洞的危害,但這并不能充分保護(hù)系統(tǒng)。

            CSME 漏洞可讓黑客繞開(kāi)加密保護(hù)

            據(jù) Arstechnia 報(bào)道,該漏洞存在于聚合安全和管理引擎中,這是 Intel CPU 和芯片組中的一個(gè)子系統(tǒng),大致類似于 AMD 的平臺(tái)安全處理器。這個(gè)特性通常縮寫為 CSME ,它實(shí)現(xiàn)了基于固件的功能,同時(shí)也是可信平臺(tái)模塊(Trusted Platform Module)的所在地,TPM 允許操作系統(tǒng)及應(yīng)用程序保存和管理諸如文件系統(tǒng)的密匙等。

            由于 Intel CSME 子系統(tǒng)具有攔截通過(guò) USB 控制器傳遞的任何數(shù)據(jù)的特殊工具(所謂的 USB -重定向),使用此漏洞的攻擊者可能在 Intel CSME 上啟動(dòng)一種特殊的惡意代碼,該代碼將讀取擊鍵(鍵盤記錄器)。

            而這種惡意代碼也不會(huì)被任何殺毒軟件檢測(cè)到,因?yàn)樗谟布?jí)別工作。因此,攻擊者可以竊取輸入的用戶密碼。此外,攻擊者可以將代碼在一個(gè)特殊的控制器上運(yùn)行——英特爾集成傳感器集線器( ISH )。

            一旦攻擊者在 ISH 上執(zhí)行代碼,攻擊者就可以攻擊 Intel CSME ,并且已經(jīng)在這個(gè)子系統(tǒng)上執(zhí)行任意代碼, 并通過(guò)提取芯片組密鑰持續(xù)完成此操作。由此,攻擊者可以繞過(guò) Intel CSME 中使用的任何數(shù)據(jù)加密( fTPM、DRM、Intel 標(biāo)識(shí)保護(hù)),可怕的是,如果密鑰已被提取,則不再可能更改它并使用任何固件更新來(lái)保護(hù)系統(tǒng),因?yàn)椴辉俅嬖诮⒎烙摹盎A(chǔ)”。

            目前只有 Intel 最新的 10 代處理器沒(méi)有這個(gè)漏洞,不過(guò)對(duì)于前幾代處理器的用戶來(lái)說(shuō)也不是完全沒(méi)有辦法預(yù)防這樣的攻擊,因此,為了保護(hù)處理敏感業(yè)務(wù)的設(shè)備,研究人員建議禁用基于 Intel CSME 的數(shù)據(jù)存儲(chǔ)設(shè)備加密,或者考慮更換到第十代或更高版本的 Intel CPU 。

            漏洞將危及英特爾的信任根基

            由于該漏洞存在于 CSEM 中,因此,這個(gè)漏洞不能用固件更新來(lái)修補(bǔ)。

            “這個(gè)漏洞危害了英特爾為建立信任根基所做的一切,問(wèn)題的嚴(yán)重性不僅在于不可能修復(fù)在微處理器和芯片組的掩碼 ROM 中硬編碼的固件錯(cuò)誤,更大的擔(dān)憂是,由于該漏洞允許在硬件級(jí)別進(jìn)行妥協(xié),它破壞了整個(gè)平臺(tái)的信任鏈”。硬件安全首席專家 Mark Ermolov 在一篇文章中寫道。

            除了可信平臺(tái)模塊外,成功利用該漏洞的攻擊者可以繞過(guò) Intel 提供的安全保護(hù)強(qiáng)化私隱 ID ( EPID )和對(duì)專有數(shù)據(jù)的數(shù)字版權(quán)管理保護(hù),還可以提取芯片組加密密鑰,由于漏洞允許修改固件,攻擊者可以執(zhí)行其他惡意操作,這將會(huì)造成非常嚴(yán)重的影響。

            現(xiàn)已發(fā)布修復(fù)補(bǔ)丁

            目前英特爾官方已經(jīng)發(fā)布了固件和軟件更新,并提供檢測(cè)工具以緩解這些漏洞的影響。

            除此之外,英特爾還提供了檢測(cè)工具 CSME_Version_Detection_Tool_Windows.zip:適用于 Windows用戶

            該下載包含兩個(gè)版本的工具:

            第一個(gè)版本是一種交互式 GUI 工具,可用于發(fā)現(xiàn)設(shè)備的硬件和軟件細(xì)節(jié),并提供風(fēng)險(xiǎn)評(píng)估。建議對(duì)系統(tǒng)的本地評(píng)估使用此版本。

            該工具的第二個(gè)版本是控制臺(tái)可執(zhí)行文件,它將發(fā)現(xiàn)信息保存到 Windows 注冊(cè)表和/或 XML 文件中。對(duì)于想要跨多臺(tái)機(jī)器執(zhí)行批量發(fā)現(xiàn)的 IT 管理員來(lái)說(shuō),這一版本更方便,可以找到面向固件更新的系統(tǒng)。

            不過(guò),在 Arstechnia 的報(bào)道中也提到,英特爾固件補(bǔ)丁僅修復(fù)了部分漏洞問(wèn)題。要完全修補(bǔ)此攻擊媒介,需要更換 CPU。

            雷鋒網(wǎng)雷鋒網(wǎng)雷鋒網(wǎng)

            參考來(lái)源:

            Arstechnia:5 years of Intel CPUs and chipts have a concerning flaw that’s unfixable

            ZDnet:Intel warns of critical curity flaw in CSME engine, issues discontinued product notices

            Intel 官方網(wǎng)站

            本文發(fā)布于:2023-02-28 21:04:00,感謝您對(duì)本站的認(rèn)可!

            本文鏈接:http://www.newhan.cn/zhishi/a/1677722742102422.html

            版權(quán)聲明:本站內(nèi)容均來(lái)自互聯(lián)網(wǎng),僅供演示用,請(qǐng)勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除。

            本文word下載地址:intel cpu 漏洞(intel芯片漏洞).doc

            本文 PDF 下載地址:intel cpu 漏洞(intel芯片漏洞).pdf

            標(biāo)簽:漏洞   芯片   intel   cpu
            相關(guān)文章
            留言與評(píng)論(共有 0 條評(píng)論)
               
            驗(yàn)證碼:
            推薦文章
            排行榜
            Copyright ?2019-2022 Comsenz Inc.Powered by ? 實(shí)用文體寫作網(wǎng)旗下知識(shí)大全大全欄目是一個(gè)全百科類寶庫(kù)! 優(yōu)秀范文|法律文書(shū)|專利查詢|
            主站蜘蛛池模板: 91在线国内在线播放老师 | 成年男女免费视频网站点播| 中文字幕无码视频手机免费看| 亚洲AⅤ天堂AV天堂无码| 国产69精品福利| 国产草草影院ccyycom| 亚洲精品久久区二区三区蜜桃臀| 粉嫩av国产一区二区三区| 精品无码人妻一区二区三区| 国产精品人成视频免费播放| 一本久久a久久精品亚洲| 亚洲综合激情六月婷婷在线观看| 国产精品成人午夜久久| 国产无套中出学生姝| 国产精品一区二区三区蜜臀| 亚洲人成网网址在线看| 免费夜色污私人影院在线观看| 五月av综合av国产av| 欧美老少配性行为| 精品久久久久国产免费| 免费av网站| 人妻系列中文字幕精品| 一级片麻豆| 午夜通通国产精品福利| 色网av免费在线观看| 自拍偷拍一区二区三区四| 波多野结衣爽到高潮大喷| 麻豆精产国品一二三区区| 日本亚洲欧洲无免费码在线| 精品无码久久久久国产电影| 好姑娘6电影在线观看| 夜夜添无码试看一区二区三区| 六月丁香婷婷色狠狠久久| 欧美中文一区| 欧美日韩精品一区二区三区高清视频 | 高清激情文学亚洲一区| 亚洲色欲天天天堂色欲网| 欧美和黑人xxxx猛交视频| 国产av午夜精品福利| 日韩大片在线永久免费观看网站| 欧美国产视频|