英特爾有個高風險漏洞,存在近十年都沒修補 - 3C

Emma avatar
By Emma
at 2017-05-09T09:10

Table of Contents

英特爾有個高風險漏洞,存在近十年都沒修補
發布日期 2017 年 05 月 04 日 17:52

一個高危漏洞存在於英特爾晶片近十年,並且早在幾年前,就有機構提醒過
該漏洞的存在,然而英特爾近日才公布,這究竟是什麼原因導致?恐怕只有
他們自己知道。

5 月 1 日,英特爾(Intel)公司公布了一個嚴重高風險(Critical)等級
安全漏洞,攻擊者可以利用該漏洞進行英特爾產品系統的遠程控制提權。漏
洞影響所有英特爾企業版服務器和綜合利用技術,涉及版本號為 6.x、
7.x、8.x、9.x、10.x、11.5 以及 11.6 系列的所有韌體產品。這意味著英
特爾近十年來的韌體晶片都會受到影響!

據了解,該漏洞主要在英特爾管理引擎(ME )的主動管理(AMT)、伺服器
管理組件(ISM)以及英特爾小企業技術(SBT)中,普通個人電腦 PC 由於
沒有相應模組,所以不會被遠程控制提權。

「我們向英特爾反映了多年!」

英特爾發布公告後,國外科技曝料網站 Semiaccurate 發布文章表示:

我們近年來一直懇求英特爾公司盡快修復該漏洞,然而他們現在才後知後
覺。
Semiaccurate 聲稱自己 5 年前就開始向英特爾公司提交這個漏洞,英特爾
公司 10 年來對該漏洞不屑一顧,選擇現在公布修復,可能是的確受到一些
重大影響而不得不承認的舉措。

Semiaccurate 指出了漏洞的原因:

Intel 晶片中有一個獨立於 CPU 和操作系統的微處理器,叫做英特爾管理
引擎 Intel Management Engine,簡稱 ME。多種技術都利用 ME,包括代碼
處理、媒體 DRM、可信平台模組 TPM 等。
ME 是一個有別於 CPU 的獨立系統,它可以在不受 CPU 管控下透過搭配
AMT(英特爾主動管理技術)等技術用來遠程管理企業電腦。

據了解,AMT 技術允許 IT 技術員遠程管理和修復聯網的電腦系統,它能夠
自動執行一個獨立於操作系統的子系統,使得在操作系統出現故障的時候,
管理員能夠在遠程監視和管理客戶端、進行遠程管理和系統檢測、軟硬體檢
查、遠端更新 BIOS 和病毒碼及操作系統,甚至在系統關機的時候,也可以
經由網路對伺服器進行管理操作。

Semiaccurate 在其文章中特別強調了一點,暗示英特爾在晶片中故意留有
後門:

儘管英特爾對 ME 有著很多官方說明,但 ME 技術架構一直是英特爾不願談
及的話題,因為沒人真正知曉該技術的真正目的,以及是否可以做到完全禁
用等。
而英特爾發言人則表示,該漏洞編號為 CVE-2017-5689,於 3 月底由安全
研究者 Maksim Malyutin 發現並提交。目前,韌體升級修補程式正在開發
中,後期修補程式的推送和分配必須由製造商加密簽名和其他配合。希望與
設備製造商積極合作,在接下來幾週能盡快向用戶提供韌體升級修補程式。
英特爾方面目前並未發現利用該漏洞的攻擊案例。

也有人指出,之所以英特爾忽略 Semiaccurate 的漏洞預警,很可能是因為
Semiaccurate 只是向英特爾強調 ME 這個架構存在「漏洞風險」,沒能指
出或者證明這個漏洞的存在。而直到今年 3 月底資安研究者 Maksim 提交
了該漏洞,英特爾便在一個月左右公布並提出了相應解決方案。

應對措施

英特爾給出了相應的應對方案,指出要修復這個漏洞必須讓裝置廠商更新韌
體,當然用戶也可以先透過一些緩解措施進行快捷處理。比如對企業級伺服
器下的晶片韌體進行升級,需要升級的版本如下所示:

第一代 Core family: 6.2.61.3535
第二代 Core family: 7.1.91.3272
第三代 Core family: 8.1.71.3608
第四代 Core family: 9.1.41.3024 and 9.5.61.3012
第五代 Core family: 10.0.55.3000
第六代 Core family: 11.0.25.3001
第七代 Core family: 11.6.27.3264
除了對韌體進行更新,英特爾也建議該系列如何處置:

檢測你的系統中是否配置有 Intel AMT、SBA 或 ISM 技術架構。
如果系統中配置有 Intel AMT、SBA 或 ISM 技術架構,檢測你的系統韌體
是否受到影響。

及時與系統 OEM 廠商對更新韌體進行核實,更新韌體一般為四部分數位的
版本號,如 XXXX.3XXX。
如果OEM 廠商還未發布更新韌體,請及時對系統進行緩解操作。

http://technews.tw/2017/05/04/intel-security-problem/

樓下大濕

--
作者 ttmb (耶? ) 看板 Gossiping
標題 [新聞] 台積電市值超越Intel 謝金河:成全球最大
時間 Tue Mar 21 13:47:22 2017
───────────────────────────────────────
a000000000: 還不是代工03/21 13:48

--
Tags: 3C

All Comments

Ula avatar
By Ula
at 2017-05-11T03:14
還不是代工
Zenobia avatar
By Zenobia
at 2017-05-16T01:36
信仰死士出來吧,見證你們的不離不棄
Andrew avatar
By Andrew
at 2017-05-19T06:30
樓下大濕和滑哥
Emily avatar
By Emily
at 2017-05-22T01:30
有阻熱膏封著 不用怕這漏洞啦
Necoo avatar
By Necoo
at 2017-05-23T00:36
在伺服器市佔率99%就是可以放著bug不管
Connor avatar
By Connor
at 2017-05-23T04:05
爽太久
Edward Lewis avatar
By Edward Lewis
at 2017-05-26T19:50
大濕: Intel可靠
Puput avatar
By Puput
at 2017-05-26T23:59
intel:我就是不想修,不爽滾去買AMD 懂?
Hazel avatar
By Hazel
at 2017-05-28T18:44
給CIA故意留的後門吧XD
Steve avatar
By Steve
at 2017-06-01T11:20
佛心公司
Tristan Cohan avatar
By Tristan Cohan
at 2017-06-02T14:35
ME又是你 還想跑!!
Mason avatar
By Mason
at 2017-06-03T15:57
大溼:一般個人電腦依然是最佳選擇阿
Agatha avatar
By Agatha
at 2017-06-06T18:09
直接用阻熱膏黏死 駭客開坦克也打不進去 還能促進
全球暖化
Selena avatar
By Selena
at 2017-06-08T11:03
ˇ大濕:一般消費級個人電腦就不會有這問題啊
Zora avatar
By Zora
at 2017-06-09T06:44
ME真的拉基,4代u的筆電裝11.x(重灌完之後自動安裝
的)會關不了機也不能睡眠,降回去8或9就好了
Frederica avatar
By Frederica
at 2017-06-12T09:32
召喚大濕 Intel就是穩定
George avatar
By George
at 2017-06-15T01:29
存在十年的漏洞沒修也沒人在乎 真的很穩定啊
Carolina Franco avatar
By Carolina Franco
at 2017-06-16T10:59
想必這個Bug相當穩定
Edith avatar
By Edith
at 2017-06-17T11:57
Intel表示:修好這bug,就沒有人能阻止核戰爆發了…
Erin avatar
By Erin
at 2017-06-21T10:27
很多人me的driver都沒裝了…有差嗎?
Barb Cronin avatar
By Barb Cronin
at 2017-06-24T07:30
你沒裝不代表那個漏洞不能被使用
Odelette avatar
By Odelette
at 2017-06-29T04:47
...
Mia avatar
By Mia
at 2017-06-30T23:06
有用 ME 做遠端控制的人應該很少
Margaret avatar
By Margaret
at 2017-07-02T18:48
那AMD的漏洞呢?
Robert avatar
By Robert
at 2017-07-04T01:36
伺服器上面更沒人用 一般都是用自己整套的 IPMI
Carol avatar
By Carol
at 2017-07-04T12:21
一樓每次說話都自打臉 真的很好笑
Enid avatar
By Enid
at 2017-07-05T04:54
沒人在用? 請問漏洞是只要沒在用就不會被駭嗎? 而且
ME 是獨立的硬體, 獨立韌體, 不管你裝什麼作業系統
, 裝什麼防毒都防不了
Ingrid avatar
By Ingrid
at 2017-07-05T10:14
AMD 的 PSP 也很可怕啊, 有沒有洞沒人知道, 閉源韌
體只能看有沒有人放消息出來; 至少 AMD 前幾個月有
考慮支援 coreboot 的風聲, 反觀 intel
Hazel avatar
By Hazel
at 2017-07-09T16:03
說沒裝 me driver 的也很好笑, 以為驅動沒裝就沒事
Lauren avatar
By Lauren
at 2017-07-12T23:04
那AMD的漏洞呢? <-粉絲崩潰www
Rachel avatar
By Rachel
at 2017-07-14T21:16
奇怪這篇怎麼不見flipflap j123321來踴躍表達意見?
Bennie avatar
By Bennie
at 2017-07-15T13:09
硬體知識驗證文
Hedy avatar
By Hedy
at 2017-07-16T18:43
ME出包很多次的說
Cara avatar
By Cara
at 2017-07-20T16:31
糟糕,我用AMD的。
Emma avatar
By Emma
at 2017-07-21T03:43
是說最近大濕都很少到電蝦 是棒球季開打有新的樂子
了嗎
Anonymous avatar
By Anonymous
at 2017-07-23T18:33
不是 是大濕都吃自助餐 像這道顯然就是茄子 不會夾
Irma avatar
By Irma
at 2017-07-25T20:08
這個 ME我看和美國政府有點關
不然沒事在裡面弄一個小的微系統幹麻
Erin avatar
By Erin
at 2017-07-28T14:59
我才剛做完100多台,公司一台一台跑修復跟關掉漏洞
功能 增加一堆工作量
Anthony avatar
By Anthony
at 2017-08-02T05:03
這是美國政府的棱鏡計畫,是特殊功能,不是漏洞
Elvira avatar
By Elvira
at 2017-08-02T07:29
原來大濕不愛吃茄子XD(筆記)
Franklin avatar
By Franklin
at 2017-08-04T09:04
茄子錯了嗎,魚香茄子超好吃超下飯的啊!
Annie avatar
By Annie
at 2017-08-08T01:42
不准 我認為茄子就是邪門歪道(誤
Eden avatar
By Eden
at 2017-08-13T01:25
三杯茄子的好 吃過的都知道
Necoo avatar
By Necoo
at 2017-08-16T15:37
茄子、青椒、苦瓜我最喜歡了啊~
Dorothy avatar
By Dorothy
at 2017-08-17T18:31
不是哥不修~是CIA不給修 試問誰無妻小?
Ivy avatar
By Ivy
at 2017-08-17T20:45
我可是茄子派的。看來該決鬥了,我的回合!!!
Necoo avatar
By Necoo
at 2017-08-22T06:25
開後門?
Rosalind avatar
By Rosalind
at 2017-08-23T16:22
我的公家機關的資安確認已經把他關了
Ethan avatar
By Ethan
at 2017-08-27T16:55
你把它關了也不能肯定漏洞無法被使用...
Anthony avatar
By Anthony
at 2017-08-28T18:12
來,本茄黑派大將在此 看招!
Poppy avatar
By Poppy
at 2017-08-31T11:35
Intel ME本來就是權限極高的黑箱 不准超頻也它鎖的
Andrew avatar
By Andrew
at 2017-08-31T16:30
不喜歡茄子也不喜歡intel ME
John avatar
By John
at 2017-09-02T06:03
我這邊有顛茄要嗎(X
Faithe avatar
By Faithe
at 2017-09-05T12:20
炸茄子超好吃的
Leila avatar
By Leila
at 2017-09-10T05:09
伺服器 無感 修過熱好嗎 7700是什麼鬼溫度
Vanessa avatar
By Vanessa
at 2017-09-12T01:41
這叫intel的"黃金十年"
Hardy avatar
By Hardy
at 2017-09-15T17:39
過熱是能怎麼修? 自己降頻喇
Edwina avatar
By Edwina
at 2017-09-17T11:32
這個自己更新一下還算簡單啦...只是要小心部份主機
George avatar
By George
at 2017-09-20T05:41
板(像B75M-D3H這張不少人用的)好像就是Corporate版
(5MB)的ME Firmware,這個就有更新的必要了
Necoo avatar
By Necoo
at 2017-09-21T17:10
如果不知道怎辦的先去抓ME Analyzer跑一下看看再說
Steve avatar
By Steve
at 2017-09-22T21:29
至於像套裝機之類的知道OEM ID可以硬上,因為我剛剛
John avatar
By John
at 2017-09-24T00:44
成功一台...
Isabella avatar
By Isabella
at 2017-09-25T08:18
沒事兒
Lily avatar
By Lily
at 2017-09-30T01:36
ME這東西不是主機板跟筆電買來就直接洗掉嗎
b75年代的ME可以用dos模式去把ME韌體蓋掉
Lydia avatar
By Lydia
at 2017-10-03T23:07
打臉就打臉,有什麼好說嘴,倒是最近多了一些追蹤
者,好恐佈啊
Olga avatar
By Olga
at 2017-10-07T06:47
不爽三普要把後門封惹
Andrew avatar
By Andrew
at 2017-10-08T22:30
有問題的是 AMT, 不要開啟遠端遙控就沒事
Rae avatar
By Rae
at 2017-10-13T02:56
AMT 沒開,還是有本地提升權限漏洞,這不是單一漏洞
Callum avatar
By Callum
at 2017-10-16T08:52
https://i.imgur.com/xXgnpFQ.jpg

玩WOW推薦的顯卡

Thomas avatar
By Thomas
at 2017-05-09T07:18
※ 引述《Qoo20811 (小兔兔andlt;3)》之銘言: : 最近小弟我的660玩魔獸玩起來越來越不給力了 : 想說最近有筆閒錢剛好拿來升級一下電腦也不錯 : 因為遊戲優化的關係所以比較傾向N卡 : 希望的就是20人團特效能開到8以上且保持60FPS不掉偵 : 預算大概是5K內可以的話越低越好 : 由於 ...

沿用舊顯卡、換板子+CPU+RAM ?

Lydia avatar
By Lydia
at 2017-05-09T02:28
備註:既有電腦規格會放置在簽名檔! 目前想要替換主機的原因有幾個: 1.玩黑沙在村莊希望能順一點。 目前電腦在海地爾倉庫卡爾佩恩倉庫等人多/NPC多的地區會有明顯LAG, (特效全開) 但是人少的地區都很順,畫質的部分也還可以接受。 2.主機板還是USB2.0 + DDR3 1333,且這台用了 ...

玩WOW推薦的顯卡

James avatar
By James
at 2017-05-09T01:14
最近小弟我的660玩魔獸玩起來越來越不給力了 想說最近有筆閒錢剛好拿來升級一下電腦也不錯 因為遊戲優化的關係所以比較傾向N卡 希望的就是20人團特效能開到8以上且保持60FPS不掉偵 預算大概是5K內可以的話越低越好 由於很久沒在Follow現在的VGA對當今的顯卡市場不太熟悉 因此目前是傾向97 ...

R7 1700 主機板的選擇...

Rachel avatar
By Rachel
at 2017-05-09T01:11
事情是這樣的 目前 挑選的配備 CPU : AMD AM4 Ryzen R7 1700 MB : 1.MSI 微星 B350 TOMAHAWK 2.華碩 PRIME B350-PLUS 3.技嘉 AB350-GAMING 3 4.華碩 PRIME X370-PRO ...

電腦微升級..144HZ螢幕

Jack avatar
By Jack
at 2017-05-09T00:53
回一下文好了,我自己是在隔壁撿到一台Agon AG322FCX 主要用來打OW+大量電影 CPU 是FX 8320 8g RAM VGA是1070 換完的感覺是:乾也太爽了吧,跟60根本天壤之別 現在我要說的是悲劇了,雖然現在有螢幕,上的了144,但是每次只要cpu要過熱就會開始 頓挫,fps就會掉 ...