当前位置:首页 > 网站入侵 > 正文内容

英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁

访客56年前 (1970-01-01)网站入侵683

近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。

该漏洞存在于啊英特尔融合的安全性和可管理性引擎(C *** E)中,具有物理访问权限的攻击者可以在单个平台上执行以下操作:

  • 绕过英特尔反重播保护, 从而允许对存储在英特尔CEME内的机密进行潜在的暴力攻击;
  • 获得未经授权的英特尔管理引擎BIOS扩展 (英特尔MEBX) 密码;
  • 篡改英特尔C *** E文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。
  • 英特尔®融合安全管理引擎(英特尔® C *** E)子系统中的潜在安全漏洞可能允许:

  • 特权提升
  • 拒绝服务
  • 信息泄露
  • 受影响产品:

    在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® C *** E 版本。英特尔 C *** E/ME 版本10和11。

    此外英特尔还提供了检测工具C *** E_Version_Detection_Tool_Windows .zip:适用于 Windows用户

    该下载包含两个版本的工具:

    之一个版本是一种交互式 GUI 工具,可用于发现设备的硬件和软件细节,并提供风险评估。建议对系统的本地评估使用此版本。

    该工具的第二个版本是控制台可执行文件,它将发现信息保存到 Windows 注册表和/或 XML 文件中。对于想要跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。

    C *** E_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的版本是一个命令行可执行文件,它将显示被测系统的风险评估。

    (稿源:cnBeta,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:http://w-123.com/33001.html

    返回列表

    没有更早的文章了...

    下一篇:如何找回qq密码(手机号也停用了)

    “英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁” 的相关文章

    乌克兰安全局关闭了五个在公民中传播恐慌和错误信息的机器人农场

    据Techspot报道,乌克兰国家安全局(SBU)宣布,自俄罗斯入侵该国以来,该机构已发现并关闭了5个运营10万个社交媒体账户的机器人农场,这些账户传播与入侵有关的假新闻。 SBU在一份新闻稿中写道,这些农场位于包括哈尔科夫、切尔卡瑟、捷尔诺皮尔和外喀尔巴阡在内的地区,被用于 “大规模信息破坏”,...

    YouTube上的 Valorant 骗局:RedLine 感染

    Hackernews 编译,转载请注明出处: 韩国安全分析人士在YouTube上发现了一场恶意软件传播活动,攻击者使用Valorant当做诱饵,诱骗玩家下载RedLine——一个强大的信息窃取工具。 这种类型的滥用是相当普遍的,因为黑客发现绕过YouTube的新内容提交审核,或者在被举报和禁号时创...

    俄对乌克兰展开新一轮恶意软件攻击

    Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...

    新的跨平台 “SysJoker” 后门同时影响 macOS、Windows、Linux

    据报道,新的”SysJoker”后门可以攻击多个操作系统,包括macOS、Windows和Linux。来自Intezer的研究人员透露,他们发现了SysJoker,这个后门最初被发现是攻击Linux的。不久之后,同一后门的变种被发现,它们可以扩展出对Windows和macOS进行攻击。 这一发现是...

    因担心通风报信 FBI 暂缓公开 REvil 恶意软件的密钥

    今年夏季 REvil 团伙发起了将近 3 周的大规模恶意软件攻击,美国联邦调查局(FBI)秘密扣留了密钥。该密钥本可以解密多达 1500 个网络上的数据和计算机,包括医院、学校和企业运营的网络。 援引华盛顿邮报报道,联邦调查局渗透了 REvil 团伙的服务器以获得该密钥。不过在和其他机构讨论之后,...

    黑客滥用苹果公司企业应用程序 盗取 140 万美元的加密货币

    一个流传了6个月的骗局已经发展到影响iOS用户。黑客利用社交媒体、约会应用程序、加密货币和滥用苹果公司企业开发者计划,从毫无戒心的受害者那里盗取了至少140万美元。 名为CryptoRom欺诈的实施相当直接,在通过社交媒体或现有数据应用程序获得受害者的信任后,用户被愚弄安装一个修改版的加密货币交易所...

    评论列表

    孤鱼颜于
    2年前 (2022-05-28)

    英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露受影响产品:在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® CSME 版本。英特尔 CSME/ME 版本10和11。此外英特尔还提供了检测工

    只酷卿忬
    2年前 (2022-05-28)

    跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。CSME_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的

    野欢徒掠
    2年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这

    痛言痴魂
    2年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。该漏洞存在于啊英特尔融合的安全性和可管理性引擎(CSME)中,具有物理访问权限

    余安路弥
    2年前 (2022-05-28)

    OS扩展 (英特尔MEBX) 密码;篡改英特尔CSME文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。英特尔®融合安全管理引擎(英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。