当前位置:首页 > 网站入侵 > 正文内容

英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁

访客56年前 (1970-01-01)网站入侵699

近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。

该漏洞存在于啊英特尔融合的安全性和可管理性引擎(C *** E)中,具有物理访问权限的攻击者可以在单个平台上执行以下操作:

  • 绕过英特尔反重播保护, 从而允许对存储在英特尔CEME内的机密进行潜在的暴力攻击;
  • 获得未经授权的英特尔管理引擎BIOS扩展 (英特尔MEBX) 密码;
  • 篡改英特尔C *** E文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。
  • 英特尔®融合安全管理引擎(英特尔® C *** E)子系统中的潜在安全漏洞可能允许:

  • 特权提升
  • 拒绝服务
  • 信息泄露
  • 受影响产品:

    在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® C *** E 版本。英特尔 C *** E/ME 版本10和11。

    此外英特尔还提供了检测工具C *** E_Version_Detection_Tool_Windows .zip:适用于 Windows用户

    该下载包含两个版本的工具:

    之一个版本是一种交互式 GUI 工具,可用于发现设备的硬件和软件细节,并提供风险评估。建议对系统的本地评估使用此版本。

    该工具的第二个版本是控制台可执行文件,它将发现信息保存到 Windows 注册表和/或 XML 文件中。对于想要跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。

    C *** E_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的版本是一个命令行可执行文件,它将显示被测系统的风险评估。

    (稿源:cnBeta,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:https://w-123.com/33001.html

    返回列表

    没有更早的文章了...

    下一篇:如何找回qq密码(手机号也停用了)

    “英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁” 的相关文章

    苹果、Meta 被曝向伪装成执法官员的黑客提供用户数据

    据知情人士透露,苹果和Meta在2021年年中回应了伪造的“紧急数据请求”,向黑客提供了用户的基本信息,如客户的地址、电话号码和IP地址。伪造的“紧急数据请求”是由多个国家/地区的执法人员的被黑电子邮件域发送的,并且经过精心设计,带有真实或虚构执法人员的伪造签名,看起来合法。 据彭博社报道,一个名...

    乌克兰安全局宣称逮捕了协助俄军开展通讯中继服务的黑客

    Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...

    疫情期间网络犯罪分子加大了攻击力度 首选支付方式是加密货币

    利用新冠疫情,网络犯罪分子发起各种攻击而尽可能地牟利。欧盟网络安全机构 Enisa 强调,这类活动导致雇佣黑客在过去 15 个月中成为网络安全的最大威胁。 2020 年 4 月至 2021 年 7 月进行的研究的年度报告中,Enisa 表示 COVID-19 疫情期间观察到网络犯罪分子加大了针对潜在...

    跨越多代:三星修复影响上亿 Android 设备的硬件密钥安全漏洞

    SamMobile 报道称,尽管三星总能在 Google 正式发布修复之前,就为自家规模庞大的 Android 移动设备提供安全更新。然而过去多年销售的三星智能机,还是被发现存在一个出厂即有的安全漏洞,使得黑客能够轻易提取包括密码在内的敏感信息。以色列特拉维夫大学的研究人员指出,问题在于 Galax...

    Log4j 漏洞威胁升级:非联网本地系统也存在被攻击风险

    在过去的一周时间里,对于 IT 管理员来说无疑是非常忙碌的,他们正在争分夺秒地应对影响世界各地系统的 Log4j 漏洞。随着安全专家不断发现日志工具中的更多漏洞,IT 管理员不知疲倦地工作,以确定和关闭任何可能使漏洞被利用的潜在访问。不幸的是,一个新发现的载体已经证明,即使是没有互联网连接的孤立系统...

    女子被控入侵飞行学校电脑系统 让需要维修的飞机起飞

    据称,一名妇女入侵了佛罗里达州一家飞行培训学校的系统,删除并篡改了与该校飞机有关的信息。根据一份警方报告,在某些情况下,以前有维修问题的飞机被 “批准 “飞行。据该学校的首席执行官说,黑客攻击可能使飞行员处于危险之中。 这位名叫劳伦-利德的女性,曾经在墨尔本飞行培训学校工作,在2019年11月底,公...

    评论列表

    孤鱼颜于
    3年前 (2022-05-28)

    英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露受影响产品:在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® CSME 版本。英特尔 CSME/ME 版本10和11。此外英特尔还提供了检测工

    只酷卿忬
    3年前 (2022-05-28)

    跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。CSME_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的

    野欢徒掠
    3年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这

    痛言痴魂
    3年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。该漏洞存在于啊英特尔融合的安全性和可管理性引擎(CSME)中,具有物理访问权限

    余安路弥
    3年前 (2022-05-28)

    OS扩展 (英特尔MEBX) 密码;篡改英特尔CSME文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。英特尔®融合安全管理引擎(英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。