Intel 發佈安全警告 多款處理器管理引擎存在安全漏洞 - 3C

Caroline avatar
By Caroline
at 2017-11-22T20:09

Table of Contents



金翅大獲鳥!! Intel 發佈安全警告 多款處理器管理引擎存在安全漏洞


Intel 最新發佈了一個安全警告,承認該公司最近數年售出的 PC 晶片幾乎全部存在多個
嚴重的軟件安全缺陷,包括桌面用 PC、伺服器、物聯網處理器平台上的「管理引擎」都
有可能受到遠程攻擊,根據 Positive Technologies 研究公司的 Mark Ermolov 及
Maxim Goryachy 發現,最嚴重的漏洞讓遠程攻擊者可以在 2015年以後的一系列基於
Intel 的平台包括多款 Intel Core 系列、Xeon 系列、Atom 系列、Apollo Lake 系列、
Celeron N 系列、Celeron J 系列系列上啟動命令並獲得特權,允許黑客加載並運行未授
權的程式,或是模擬系統安全核查。

使用 Intel ME 韌體版本 11.0.0 透過 11.7.0 的系統,SPS 韌體版本 4.0、 和 TXE
3.0 版會受到影響。

您可能會在特定的處理器上找到這些韌體版本,包括:

- 第 6、 7 代與第 8 代 Intel Core 處理器系列產品:
- Intel Xeon 處理器 E3-1200 v5 與第 6 版產品
- Intel Xeon 處理器的可擴充產品
- Intel Xeon 處理器 W 系列產品
- Intel Atom C3000 處理器系列產品
- Apollo Lake Intel Atom 處理器 E3900 系列
- Apollo Lake Intel Pentium 處理器
- Intel Celeron N 與 J 系列處理器

http://file.hkepc.net/2017/11/source/22124256761891020606.jpg

Intel Me

雖然其他一些 PC 廠商在他們的官網上公佈了修復措施,但一些受影響的晶片用在了
IoT 智能物聯網設備上,可能從未進行過升級。週二晚些時候,Intel 在官網貼出了面
向 Dell 電腦和其自家硬件產品的漏洞修復鏈接。

「為了回應外部研究人員發現的問題,增強固件的抗風險能力,我們對 Intel
Management Engine 管理引擎、Intel Server Platform 伺服器平台和 Intel Trusted
Execution Engine 可信執行引擎進行了深度全面的安全評估。結果就是,Intel 發現了
可能將受影響平台置於危險境地的安全漏洞。」 Intel 在其網站上說。

這些漏洞包括允許黑客加載並運行未授權的程式,能夠造成系統崩潰,或者是模擬系統安
全核查。在許多情況下,黑客需要親自接觸電腦才能利用漏洞,但並非全部如此。這些漏
洞存在於 Intel 最近售出的幾乎每一款主流晶片,包括2015年推出的第六代 Core 處理
器及去年推出的第七代 Core 處理器。

Intel 表示,用戶應當聯繫 PC 製造商修復漏洞,「我們與設備製造商進行了合作,對固
件和軟件進行升級,以修復這些漏洞,這些升級已經向用戶提供。如果企業、系統管理方
和系統擁有者使用的計算機或設備內置了 Intel 晶片,應當與設備製造商或供應商核實
係統升級情況,並儘快進行任何可用的升級。」Intel 在致媒體的一份聲明中說。

儘管 Intel 晶片的設計用途是幫助用戶運行軟件程序,但這些晶片也內置了一些軟件,
以提供某些功能。Intel 晶片管理引擎能夠提供安全功能並幫助電腦啟動,但它也運行著
一款名為 Minix 的舊操作系統。研究人員就是利用這款軟件,才發現了能夠欺騙 Intel
晶片運行惡意代碼的方法。

Google 等一些使用 Intel 晶片的大型科技公司已經表示,計劃關閉 Intel 晶片的管理
引擎,以消除安全漏洞。在聲明中,Intel 還對幫助發現漏洞的兩名研究人員表示了感謝


Microsoft 與 Linux 使用者的資源 — Intel-SA-00086 偵測工具
下載網址:https://downloadcenter.intel.com/zh-tw/download/27150

Intel 管理引擎重要的韌體更新 (Intel SA-00086):

https://www.intel.com.tw/content/www/tw/zh/support/articles/000025619/software.html

來源:http://www.hkepc.com/15938

--

我G4560剛測了一下 我這顆也是易受攻擊的目標 QQ

而且都是這幾年出產的CPU 希望各廠商能快點補救



--
Tags: 3C

All Comments

Puput avatar
By Puput
at 2017-11-25T18:46
好像現在Intel ME背後就是一個小型作業系統.. 有漏
洞正常
但這也代表著Intel ME的權限可能非常大 因為他這個
小型系統是在最底層的
Damian avatar
By Damian
at 2017-11-25T21:24
阿肥我覺得沒差
Jacky avatar
By Jacky
at 2017-11-26T08:37
Intel 最安全 我相信 Intel
Puput avatar
By Puput
at 2017-11-29T03:48
A黑專放這種情報
Lucy avatar
By Lucy
at 2017-12-02T13:10
4790K再戰十年!!
Zora avatar
By Zora
at 2017-12-04T19:51
繼續檢討AMD!!
Hardy avatar
By Hardy
at 2017-12-06T13:44
這是做給NSA的後面對不對
Isabella avatar
By Isabella
at 2017-12-08T01:13
舊CPU沒中獎 XD
Eartha avatar
By Eartha
at 2017-12-08T09:30
護駕!護駕!
Queena avatar
By Queena
at 2017-12-12T04:18
還好我買AMD的bulldozer
James avatar
By James
at 2017-12-12T19:55
之前在資訊人權貴的blog就有看到了
George avatar
By George
at 2017-12-15T17:23
E3-1200 v2再戰10年
John avatar
By John
at 2017-12-17T09:20
然後這類型硬體層面的漏洞AMD也是有潛在風險的
Ina avatar
By Ina
at 2017-12-18T15:52
只有四代。冒險蓋
Edwina avatar
By Edwina
at 2017-12-19T05:07
就開給各國國安單位用的漏洞,被發現了只好補起來
Isabella avatar
By Isabella
at 2017-12-21T07:59
真的非常感謝兩位發現漏洞的研究人員,無名英雄
Isla avatar
By Isla
at 2017-12-25T10:02
2600k無感
Selena avatar
By Selena
at 2017-12-25T11:14
Ryzen 7無感
Mason avatar
By Mason
at 2017-12-29T10:02
要是光用硬體線路就可以達成資料回傳祖國的功能
Hamiltion avatar
By Hamiltion
at 2017-12-31T17:48
就厲害了
Isabella avatar
By Isabella
at 2018-01-01T07:38
4770k再戰10年
Yuri avatar
By Yuri
at 2018-01-05T09:26
5899超威
Edith avatar
By Edith
at 2018-01-09T16:39
http://goo.gl/AoMIII 跟這篇差不多
Erin avatar
By Erin
at 2018-01-12T12:57
沒事搞一個me玩死自己
Harry avatar
By Harry
at 2018-01-12T21:10
還好我i7第一代沒這困擾QQ
Oliver avatar
By Oliver
at 2018-01-16T03:14
x299目前還沒BIOS更新
Olga avatar
By Olga
at 2018-01-18T20:29
8700k 易受攻擊QQ
Andrew avatar
By Andrew
at 2018-01-22T10:58
四代E3表示無感
Susan avatar
By Susan
at 2018-01-24T08:06
居心叵測
Susan avatar
By Susan
at 2018-01-25T17:53
4790K: 微笑
Charlotte avatar
By Charlotte
at 2018-01-25T22:50
4970戰戰戰
Dorothy avatar
By Dorothy
at 2018-01-27T23:53
還好我用Ryzen
Thomas avatar
By Thomas
at 2018-01-29T19:21
大師不是常強調 因為i家穩固支援好 不會有問題
Dinah avatar
By Dinah
at 2018-02-02T19:03
結果不是沒問題 是沒人敢掀出來 駭客知道當然不會講
Suhail Hany avatar
By Suhail Hany
at 2018-02-04T12:10
1700無感
Andrew avatar
By Andrew
at 2018-02-05T09:30
core 系列打一開始就有 ME 了,舊版 core 的不要偷
Elvira avatar
By Elvira
at 2018-02-10T01:12
笑,只是還沒被挖出來而已
Rae avatar
By Rae
at 2018-02-10T21:03
初代I系列 BIOS一下從1MB 跑到8MB 那個就是ME?
Puput avatar
By Puput
at 2018-02-12T12:44
沒有東西沒漏洞的吧
Ivy avatar
By Ivy
at 2018-02-15T06:20
重點是發現了就快修
Anonymous avatar
By Anonymous
at 2018-02-18T19:15
寫作漏洞讀成後門
Frederica avatar
By Frederica
at 2018-02-20T21:41
還好我用AMD
Jack avatar
By Jack
at 2018-02-23T03:38
UAC.exe已停止回應,是否結束應用程式?(Y/n)
Margaret avatar
By Margaret
at 2018-02-26T18:47
3770k:還好
Kristin avatar
By Kristin
at 2018-03-02T15:00
還以為是上次那個 原來還有更新的 黑盒子天天被破瞜
Hazel avatar
By Hazel
at 2018-03-03T01:59
3770在戰十年
Audriana avatar
By Audriana
at 2018-03-07T01:42
ME超靠杯 尤其現在gpio又共用
Regina avatar
By Regina
at 2018-03-08T01:25
常常在那對不起我用錯了 幫我調開
Vanessa avatar
By Vanessa
at 2018-03-11T14:39
去年年中的msi六代處理器筆電不知道會不會給更新…
Hedda avatar
By Hedda
at 2018-03-11T15:47
謝謝大家
Bennie avatar
By Bennie
at 2018-03-13T09:32
印象中775時早有ME了
Ina avatar
By Ina
at 2018-03-13T17:55
i7-980X再戰20年
Catherine avatar
By Catherine
at 2018-03-16T21:43
2600k再戰十年
Odelette avatar
By Odelette
at 2018-03-17T08:31
8150無感
James avatar
By James
at 2018-03-22T05:20
難怪華碩Maximus VIII Hero昨天放出ME Update tool
Anonymous avatar
By Anonymous
at 2018-03-22T11:37
4790k再戰三年就好
Quintina avatar
By Quintina
at 2018-03-22T21:00
Sandy Bridge Safe~~~
Ursula avatar
By Ursula
at 2018-03-24T10:29
y現在就算用防毒或網管好像一點用處都沒有
Anthony avatar
By Anthony
at 2018-03-25T13:27
https://goo.gl/DJCNJq 這是給5月消息檢查用,是否
有影響

30K內繪圖/吃雞機

Sierra Rose avatar
By Sierra Rose
at 2017-11-22T20:08
已買/未買/已付訂金(元):未買 預算/用途:設計科學生 偶爾用PS/AI 未來會學到AE 玩LOL OW 最近想入手PUBG(跑的動就好) CPU (中央處理器):AMD Ryzen 5 1400(高興價) MB (主機板):華碩 TUF B350M-PLUS GAMING(高興價) RAM ...

桌深100公分的電腦桌

Zanna avatar
By Zanna
at 2017-11-22T19:44
各位版友好 小弟最近買了台43吋4K螢幕 目前的電腦桌尺寸大概是寬115 x 深60 x 高72 (公分) 原本是都是直接把鍵盤擺桌上,可是這樣的距離離螢幕實在是太近 就算把鍵盤架拉出來,了不起才80公分,看起來還是有些壓迫 所以想要換一張桌深至少有100公分的電腦桌 在網拍的電腦桌看起來幾乎大多都是60公 ...

40K遊戲及日常機

Quanna avatar
By Quanna
at 2017-11-22T18:43
已買/未買/已付訂金(元):未買 預算/用途:大作遊戲(如吃雞、GTA、巫師3等)及日常使用 CPU (中央處理器):Intel 8700 MB (主機板):華碩 STRIX-Z370-H-GAMING RAM (記憶體):金士頓 HyperX Fury 8GB DDR4 2400 * ...

EVGA業界最強保超80Ti純銅單槽水冷金平版

Madame avatar
By Madame
at 2017-11-22T18:22
在這邊有一些好消息和一些壞消息 好消息是Kingpin Hydro沒有七彩虹KUDAN(1600美元)那樣昂貴 壞消息是它也要花費1250美元 K | NGP | N(或Kingpin)是EVGA的高階品牌,針對頂級發燒友為目標 這些卡不適合普通玩家。這些顯示卡是用來超頻的 事實上EVGA可以保證2025M ...

限量3台NZXT S340 Elite Hyper Beast機殼

Vanessa avatar
By Vanessa
at 2017-11-22T18:21
NZXT 給原價屋 相挺 預購商品︰NZXT S340 Elite Hyper Beast機殼 預購價格︰6980元(含稅) 預購數量︰3組,備取2名 預購贈品︰總價2990元,如下Steelseries Rival 300 CS:GO Hyper Beast Edition電競滑鼠(開箱) QCK+ CS ...