当前位置:首页 > 网站入侵 > 正文内容

英特尔修复潜藏 10 年的芯片远程代码执行漏洞(高危)

访客56年前 (1970-01-01)网站入侵888

近十年来,英特尔处理器随附的远程管理功能潜藏着一个关键漏洞,能允许攻击者完全控制不安全 *** 上的计算机设备。目前官方已释出补丁修复了这一芯片远程代码执行漏洞。

英特尔在其安全公告中将漏洞评级为“高危”,可允许无特权攻击者控制服务器上的可管理性功能。漏洞存在于英特尔主动管理技术(AMT),标准管理(I *** )和小型企业技术(S *** )当中,涉及版本号 6.x,7.x,8.x 9.x,10 .x,11.0,11.5 和 11.6。

官方特别给出了两个例子:

○ 无特权 *** 攻击者可通过英特尔管理功能来获得系统权限,影响以下 SKU —— AMT、I *** 、S *** (CVSSv3 9.8 Critical /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。
○ 无特权本地攻击者可通过英特尔管理功能来获得获得 *** 或本地系统权限,其影响以下 SKU —— AMT、I *** 、S *** (CVSSv3 8.4 High /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

英特尔官方表示,这一漏洞将会影响 2008 年至 2017 年推出的许多芯片,不过这并不意味着 2008 年以来的每个因特尔系统都能被黑客接管,因为大多数系统并不附带或者并未使用 AMT 等技术,目前也没有迹象表明这一漏洞允许在 ME 上执行任意代码,基于 Intel 的消费者 PC 上更不存在此漏洞。 但由于许多受影响的设备不再从其制造商接收固件更新,这一漏洞将造成广泛且持久影响。

自我诊断四步走:

1、确定系统中是否拥有英特尔 AMT、SBA 或支持英特尔 I *** 功能:
https://communities.intel.com/docs/DOC-5693
如果您确定系统中没有 AMT、SBA 或 I *** ,则无需采取下一步措施。
2:利用“检测指南”来评估系统是否具有受影响的固件:
https://downloadcenter.intel.com/download/26755
如果你拥有的固件标记在“已解决”一列,则无需采取下一步措施。
3:固件更新。目前可修复的固件四位内置版本号均以“3”开头(如 XXXX.3XXX)
4:如果您的OEM无法使用固件更新,这份文档将提供缓解措施:
https://downloadcenter.intel.com/download/26754

更多漏洞情报欢迎关注 HackerNews.cc,我们将为您追踪事件最新进展。

本文据 arstechnica、dreamwidth 编译整理,封面来源于 *** 。
转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:http://w-123.com/34763.html

返回列表

没有更早的文章了...

下一篇:如何找回qq密码(手机号也停用了)

“英特尔修复潜藏 10 年的芯片远程代码执行漏洞(高危)” 的相关文章

[网络研讨会]非多即善: 解决告警过载

Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...

美国联邦调查局通缉 23 岁俄罗斯黑客

 Hackernews 编译,转载请注明出处: 一名23岁的俄罗斯人在美国被起诉,并被列入美国联邦调查局网络通缉名单,因为他被指控是一家网络犯罪论坛 Marketplace A的管理员,该论坛出售被盗的登录凭证、个人信息和信用卡数据。 伊戈尔 · 德赫蒂亚克(Igor Dekhty...

疫情期间网络犯罪分子加大了攻击力度 首选支付方式是加密货币

利用新冠疫情,网络犯罪分子发起各种攻击而尽可能地牟利。欧盟网络安全机构 Enisa 强调,这类活动导致雇佣黑客在过去 15 个月中成为网络安全的最大威胁。 2020 年 4 月至 2021 年 7 月进行的研究的年度报告中,Enisa 表示 COVID-19 疫情期间观察到网络犯罪分子加大了针对潜在...

4 个近期猖獗的新兴勒索软件团体曝光 对企业和关键基础设施构成严重威胁

本周二,网络安全研究人员揭开了 4 个近期比较猖獗的新兴勒索软件团体,它们可能对企业和关键基础设施构成严重威胁。最近勒索软件事件激增的连锁反应表明,攻击者在从受害者那里获取报酬方面正变得越来越复杂,越来越有利可图。 在分享给 The Hacker News 的一份报告中,Palo Alto Net...

黑客入侵 Bitcoin.org,实施“钱翻倍”骗局,卷走1.7万美元

本周,威胁分子攻击了比特币基金会的官方网站Bitcoin.org,并利用官网宣传加密码货币赠送骗局,不幸的是,有些用户上当了。虽然黑客入侵持续了不到一天,但黑客们已经窃取了1.7万多美元。 如下图所示,9月23日,bitcoin.org主页声明: “比特币基金会正在回馈社区!我们希望回馈多年来帮助我...

多伦多交通委员会承认数万员工个人信息被泄漏

多伦多交通委员会(TTC)近日承认,由于上个月其系统受到勒索软件的攻击,数万名员工的个人信息可能已经被泄露。TTC 负责运营多伦多公交车、地铁、有轨电车和辅助交通系统等等,在近日发布的声明中表示,泄漏的数据包括 25000 名离职和现职员工的姓名、地址和身份证号码等。该机构说,它正在继续调查是否有“...

评论列表

怎忘述情
2年前 (2022-07-04)

号 6.x,7.x,8.x 9.x,10 .x,11.0,11.5 和 11.6。官方特别给出了两个例子:○ 无特权网络攻击者可通过英特尔管理功能来获得系统权限,影响以下

断渊瑰颈
2年前 (2022-07-04)

支持英特尔 ISM 功能:https://communities.intel.com/docs/DOC-5693如果您确定系统中没有 AMT、SBA 或 ISM,则无需

弦久风晓
2年前 (2022-07-04)

VSSv3 9.8 Critical /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。○ 无特权本地攻击者可通过英特尔管理功能来获得获得网络或本地系统权限,其影响以下 SKU —— AMT、ISM、SBT(CVSSv3 8.4 High /AV:L

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。