Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊
前段時間報(bào)道,研究人員發(fā)現(xiàn)Intel的近幾年處理器所用的管理引擎“ME”是一套完整的操作系統(tǒng),擁有Ring -3級別的超級權(quán)限,甚至在關(guān)機(jī)的情況下都能運(yùn)行,研究員表示這樣的操作系統(tǒng)存有一定的安全隱患。近日,英特爾終于承認(rèn)了,近年來它出售的幾乎所有PC芯片都存在多個嚴(yán)重的軟件安全缺陷,而且竟多達(dá)11個Intel處理器重大安全漏洞。
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖1
Intel日前公布了一份安全報(bào)告,報(bào)告中承認(rèn)近三年的處理器中,管理引擎ME 11.0.0-11.7.0版本、可信賴執(zhí)行引擎TXT 3.0版本、服務(wù)器平臺服務(wù)SPS 4.0版本里,共存在多達(dá)11個安全漏洞。這些Intel處理器重大安全漏洞可被用來加載、執(zhí)行任意代碼,能導(dǎo)致相關(guān)PC、服務(wù)器、物聯(lián)網(wǎng)設(shè)備不穩(wěn)定甚至崩潰。然而比較可怕的是整個攻擊過程中,用戶都是看不見的,所以可能也意味著普通用戶不能防御攻擊。
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖2
目前,Intel公布的漏洞相關(guān)細(xì)節(jié)比較有限,到底有多大影響以及會波及多少用戶還不好說,但從公告描述來看還是挺嚴(yán)重的。更關(guān)鍵的是,處理器的漏洞不像系統(tǒng)軟件那樣打個補(bǔ)丁就行了。Intel表示已經(jīng)開發(fā)了補(bǔ)丁,但是需要廠商聯(lián)合部署。而聯(lián)想是目前唯一明確表示愿意協(xié)助用戶升級的,其他廠商只是公布了一些修復(fù)措施。因?yàn)楝F(xiàn)在還不清楚會給我們的電腦帶來怎樣的危害,以及自己到底會不會被攻擊,所以小編只能勸大家電腦里如果有重要文件及時備份,以免造成不必要的損失。
Intel處理器重大安全漏洞波及的處理器型號相當(dāng)多,具體包括:
- 六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列
- Xeon E3-1200 v5/v6系列
- Xeon Scalable系列
- Xeon W系列
- Atom C3000系列
- Apollo Lake Atom E3900系列
- Apollo Lake奔騰系列
- 賽揚(yáng)N/J系列
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖3
另一方面,Intel還公布了一個檢測工具,可以幫助Windows、Linux用戶檢測自己的處理器是否有影響。
Intel處理器重大安全漏洞持續(xù)將近10年,英特爾現(xiàn)在才發(fā)現(xiàn)嗎?這個漏洞是無意中出現(xiàn)的還是特意留下的“后門”呢?處理器級別的漏洞影響是巨大的,除了Intel,目前還不知道AMD的處理器如何,是否也面臨著同樣的問題呢?