租房买房买生意上iU91
蒙城华人网 首页 新闻 综合新闻 查看内容

英特尔再曝高危安全漏洞,可能大量 CPU 需更换

发布时间: 2020-3-6 18:53| 查看: 2446| 评论: 0|来自: 雷锋网


自 2018 年以来,英特尔处理器先后被爆出“幽灵”、“熔断”、Lazy LP 以及 Management Engine 等漏洞,时至今日,英特尔似乎还是没能摆脱漏洞威胁的“魔咒”。

雷锋网 3 月 6 日消息,近日,安全研究人员发现,过去 5 年 ,Intel 处理器上有一个未被发现过的漏洞,而这些硬件目前在全球都有数以百万计的公司在用,除非把这些受影响的处理器都换掉,不然无法避开这个漏洞,虽然 Intel 已经发布补丁以减少漏洞的危害,但这并不能充分保护系统。

无法彻底修复!英特尔再曝高危安全漏洞,可能大量 CPU 需更换

CSME 漏洞可让黑客绕开加密保护

据 Arstechnia 报道,该漏洞存在于聚合安全和管理引擎中,这是 Intel CPU 和芯片组中的一个子系统,大致类似于 AMD 的平台安全处理器。这个特性通常缩写为 CSME ,它实现了基于固件的功能,同时也是可信平台模块(Trusted Platform Module)的所在地,TPM 允许操作系统及应用程序保存和管理诸如文件系统的密匙等。

由于 Intel CSME 子系统具有拦截通过 USB 控制器传递的任何数据的特殊工具(所谓的 USB -重定向),使用此漏洞的攻击者可能在 Intel CSME 上启动一种特殊的恶意代码,该代码将读取击键(键盘记录器)。

而这种恶意代码也不会被任何杀毒软件检测到,因为它在硬件级别工作。因此,攻击者可以窃取输入的用户密码。此外,攻击者可以将代码在一个特殊的控制器上运行——英特尔集成传感器集线器( ISH )。

一旦攻击者在 ISH 上执行代码,攻击者就可以攻击 Intel CSME ,并且已经在这个子系统上执行任意代码, 并通过提取芯片组密钥持续完成此操作。由此,攻击者可以绕过 Intel CSME 中使用的任何数据加密( fTPM、DRM、Intel 标识保护),可怕的是,如果密钥已被提取,则不再可能更改它并使用任何固件更新来保护系统,因为不再存在建立防御的“基础”。

目前只有 Intel 最新的 10 代处理器没有这个漏洞,不过对于前几代处理器的用户来说也不是完全没有办法预防这样的攻击,因此,为了保护处理敏感业务的设备,研究人员建议禁用基于 Intel CSME 的数据存储设备加密,或者考虑更换到第十代或更高版本的 Intel CPU 。

漏洞将危及英特尔的信任根基

由于该漏洞存在于 CSEM 中,因此,这个漏洞不能用固件更新来修补。

“这个漏洞危害了英特尔为建立信任根基所做的一切,问题的严重性不仅在于不可能修复在微处理器和芯片组的掩码 ROM 中硬编码的固件错误,更大的担忧是,由于该漏洞允许在硬件级别进行妥协,它破坏了整个平台的信任链”。硬件安全首席专家 Mark Ermolov 在一篇文章中写道。

除了可信平台模块外,成功利用该漏洞的攻击者可以绕过 Intel 提供的安全保护强化私隐 ID ( EPID )和对专有数据的数字版权管理保护,还可以提取芯片组加密密钥,由于漏洞允许修改固件,攻击者可以执行其他恶意操作,这将会造成非常严重的影响。

现已发布修复补丁

目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。

无法彻底修复!英特尔再曝高危安全漏洞,可能大量 CPU 需更换

除此之外,英特尔还提供了检测工具 CSME_Version_Detection_Tool_Windows.zip:适用于 Windows用户

该下载包含两个版本的工具:

第一个版本是一种交互式 GUI 工具,可用于发现设备的硬件和软件细节,并提供风险评估。建议对系统的本地评估使用此版本。

该工具的第二个版本是控制台可执行文件,它将发现信息保存到 Windows 注册表和/或 XML 文件中。对于想要跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。

不过,在 Arstechnia 的报道中也提到,英特尔固件补丁仅修复了部分漏洞问题。要完全修补此攻击媒介,需要更换 CPU。

标签: 电脑

最新评论

免责声明:本文仅代表作者个人观点,与蒙城华人网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。如发现稿件侵权,或作者不愿在蒙城华人网发布文章,请版权拥有者通知蒙城华人网处理。
第九天罢工:加拿大邮政的影响“愈发明显”
第九天罢工:加拿大邮政的影响“愈发明显”
在加拿大邮政员工全国性罢工的第九天,这次停工的影响正在雇主方面愈发明显,雇主预计
大多伦多地区2041年居民将逾千万 族裔人口大幅增加
大多伦多地区2041年居民将逾千万 族裔人口
加拿大统计局的数据显示,2050年,四分三多伦多人来自外观上可辨认的族裔,当中一半以
加拿大女子"0元购"被抓恼羞成怒,竟然放狗咬人
加拿大女子"0元购"被抓恼羞成怒,竟然放狗
简直太蛮横了!加拿大女子偷窃被抓后,竟恼羞成怒放狗咬人!近日,加拿大BC省基洛纳Et
川普任命华裔黄之瀚为副国家安全顾问
川普任命华裔黄之瀚为副国家安全顾问
美国当选总统川普(特朗普)周五(11月22日)宣布,任命前国务院官员黄之瀚(Alex Won
蒙特利尔一depanneur遭纵火 居民疏散
蒙特利尔一depanneur遭纵火 居民疏散
蒙特利尔警方(SPVM)表示,周六凌晨,Verdun区一家dépanneur疑似遭到纵火袭击。据警
杜鲁多化身"小迷弟"空降霉霉演唱会大秀热舞!全网群嘲:太尬了 ...
杜鲁多化身"小迷弟"空降霉霉演唱会大秀热舞
昨天(11月22日)晚上,加拿大总理杜鲁多和女儿一起现身泰勒·斯威夫特( 霉霉)在多
好消息 魁省上调养老金
好消息 魁省上调养老金
Retraite Québec宣布,从2025年1月起,多项养老金将上调2.6%,总计约220万名受益人将
大温华裔儿童在家弹琴 遭物业罚款超3万!法庭这样判
大温华裔儿童在家弹琴 遭物业罚款超3万!法
本拿比一栋高层柏文共管务业委员会,向其中一住户因练习钢琴发出噪音要求罚款超过3万
蒙特利尔亲巴勒斯坦示威打砸商店烧汽车
蒙特利尔亲巴勒斯坦示威打砸商店烧汽车
蒙特利尔在11月22日至25日举办北约峰会期间,市中心爆发了支持加沙的亲巴勒斯坦示威活
Cineplex家庭影院开播 电影票只要3.99元
Cineplex家庭影院开播 电影
蒙特利尔Cineplex每周六早上11点的家庭影院又开始了,
魁省五百元优惠机票可以去哪儿玩?
魁省五百元优惠机票可以去哪
2022年6月1日起,魁省政府推出了“空中准入地区计划”
蒙特利尔郊外新开一家北美最大的蹦床公园
蒙特利尔郊外新开一家北美最
魁北克省 Mont-Saint-Grégoire 山脚下新开了一家北美
魁省迎来北美第一家全包型滑雪度假村 现在只要160元
魁省迎来北美第一家全包型滑
近日,全球知名的法国度假连锁集团Club Med宣布位于魁
刺激!飞跃安魁两省边界!400米长滑索开放!
刺激!飞跃安魁两省边界!40
安省和相邻省的边界已正式开放!肯定会有很多小伙伴驾

Copyright © 1999 - 2024 by Sinoquebec Media Inc. All Rights Reserved 未经许可不得摘抄  |  GMT-5, 2024-11-24 01:31 , Processed in 0.133860 second(s), 23 queries .