新時代高科技不計其數越來越發達,小伙伴們看過不少科技新聞吧,在我們生活中應該也用到很多這些高科技東西,有哪些小伙伴值的關注的呢,今天就跟大家分享一篇有關科技方面知識,希望大家會喜歡。
英特爾發布了一份關于其個人電腦、服務器和互聯網處理器的安全缺陷的安全咨詢,這些缺陷使平臺容易受到遠程攻擊。 積極技術研究的馬克·埃爾莫洛夫和馬克西姆·戈里亞奇確定了這些問題,并將在12月6日的黑帽歐洲安全會議上的一次談話中披露英特爾管理引擎缺陷的全部細節。
英特爾寫道,攻擊者可以利用這些漏洞“獲得對平臺的未經授權訪問,[IntelME功能,以及受Intel管理引擎、Intel服務器平臺服務(SPS)或Intel信任執行引擎(T XE)保護的第三方秘密。”從那里,黑客可以在用戶和操作系統的可見性之外加載和執行任意代碼,模擬ME/SPS/TXE,并導致系統崩潰或變得不穩定。
英特爾發布了一份受漏洞影響的處理器列表。
“英特爾管理引擎是一種專有技術,由集成到平臺控制器集線器(PCH)微芯片的微控制器和一組內置外圍設備組成,”黑帽談話摘要說。 “PCH幾乎承載處理器和外部設備之間的所有通信;因此,Intel ME可以訪問計算機上的幾乎所有數據,執行第三方代碼的能力允許完全破壞平臺。
戴爾(Dell)和聯想(Lenovo)都公布了大量受影響系統的名單。 英特爾還在其支持網站上提供了一個檢測工具,以識別易受攻擊的Windows和Linux系統,盡管它的目標是企業使用。
好消息是,沒有關于漏洞被利用的報道,但這很快就會改變。 主板和系統制造商已經開始將補丁集成到他們即將到來的BIOS更新中。
英特爾在一份聲明中說:“我們與設備制造商合作進行了固件和軟件更新,以解決這些漏洞,這些更新現在可以使用了。” “企業、系統管理員和系統所有人使用包含這些英特爾產品的計算機或設備,應向其設備制造商或供應商查詢其系統的更新情況,并盡快應用任何適用的更新。