主頁 > 科技 > IT > 正文
日歷查看

英特爾CPU漏洞一出 廠商忙打補丁:這是最新進度

2017-11-27 17:09來源:雷鋒網
文章摘要:雷鋒網消息,11月26日,據外媒報道,宏碁、戴爾、富士通、 惠普 、聯想,英特爾和松下正在嘗試發布補丁程序,希望能夠處理最近披露出來的 英特爾 CPU漏洞,不過固件更新可能還需要一段時間才能向所有客戶提供。 一批外部研究人員發現了部分嚴重潛在漏洞會對

  雷鋒網消息,11月26日,據外媒報道,宏碁、戴爾、富士通、惠普、聯想,英特爾和松下正在嘗試發布補丁程序,希望能夠處理最近披露出來的英特爾CPU漏洞,不過固件更新可能還需要一段時間才能向所有客戶提供。

  一批外部研究人員發現了部分嚴重潛在漏洞會對管理引擎(ME)和主動管理技術(AMT)產生影響,這些功能可以允許用戶遠程管理計算機,之后英特爾公司決定對其產品進行全面評估。

  據研究人員的分析結果顯示,在管理引擎、可信執行引擎(TXE)和服務器平臺服務(SPS)上也存在多個漏洞。這些安全漏洞能夠被利用模擬管理引擎,可信執行引擎,以及服務器平臺服務,繼而影響本地安全特性認證的有效性,同時在執行任意代碼時不被用戶和操作系統監測到,造成系統崩潰或不穩定。

  雷鋒網了解到,現階段,影響似乎還不是太大,因為攻擊通常需要對有潛在漏洞的設備進行本地訪問。但是,在某些情況下,黑客也可以越過網絡進行遠程攻擊,研究人員警告,一旦可重復攻擊策略被開發出來,那么黑客攻擊就會變得非常簡單。

英特爾CPU漏洞一出 廠商忙打補丁:這是最新進度

  英特爾公司已經為使用其受影響的處理器設備制造商提供了固件補丁,其中包括支持數百萬個操作系統的Core、Xeon、Atom、Pentium、以及Celeron CPU芯片。

  但是,如果所有用戶都獲得必要的補丁,可能還需要相當長的一段時間。英特爾公司自己目前的計劃是在12 月份為受感染的NUC、Compute Stick、以及 Compute Card mini PC和開發包發布BIOS更新,目前已經有超過 30 個型號的設備受到這些漏洞的影響。

  宏碁公司已經發布了一份明細列表,其中涉及到大約240款受影響的筆記本和桌面PC,包括Packard Bell、Gateway、Aspire、Veriton、TravelMate、Predator以及Extensa等型號。但現階段,該公司還沒有確定具體在什么時候進行固件更新。

  戴爾公司已經啟動了針對筆記本電腦、PC電腦和PowerEdge服務器的咨詢服務,而且PowerEdge服務器還可以提供專屬服務。有超過180款筆記本和桌面PC電腦存在相關安全漏洞,包括Alienware、 Inspiron、Latitude、OptiPlex、 Precision、Vostro以及XPS等型號。

  戴爾公司表示,他們預計會在明年一月對受影響產品發布固件更新,但是由于涉及的系統數量較多,因此具體日期尚未確定。與此同時,該公司還建議用戶“在可能的條件下,確保系統在物理上是安全的,并且要遵循良好的安全措施,以確保只有經過授權的人員才能親自使用設備。”

  富士通公司也給旗下用戶發布了建議,告知他們超過30款主板產品,43款Esprimo桌面PC電腦,11款Celsius工作站,10款Primergy服務器,以及67款LifeBook、Stylistic和Celsius筆記本及平板電腦受到影響。另外,他們的調查還在進行中,所以未來有可能還會公布其他受影響的新產品型號。

  目前,富士通公司已經對旗下部分產品提供了更新,但是絕大部分產品更新的具體時間還沒有確認公布。

  HPE公司已經為受影響的ProLiant和Synergy服務器用戶提供了建議,請他們及時安裝固件更新。同時,該公司還指出,黑客攻擊需要實際訪問物理主板,因此可以選擇使用機蓋鎖來監測惡意行為。不僅如此,通過HPE 的Sillicon Root of Trust功能也能直接阻止惡意攻擊,確保一些未經授權的固件在機器上運行。

  聯想公司也已經為旗下多款產品發布了補丁,預計本周還會有更多更新提供給用戶。

  松下公司發布了一項通知,告知其客戶他們的筆記本和平板電腦受到了英特爾芯片漏洞的影響,部分受影響的設備預計會在明年一月受到固件更新。

  據悉,英特爾公司現在已發布了一款工具,可以用來檢測系統是否受到相關漏洞的影響。

責任編輯:小龍
文章關鍵詞:  英特爾  宏碁  戴爾  聯想  惠普  富士通
聲明:

(凡本網注明“來源:華經網”的所有作品,版權均屬于華經網",未經本網授權不得轉載、摘編或利用其他方式使用上述作品。過經本網授權使用作品的,應在授權范圍內使用,注明“來源:“http://www.iunkcj.live"華經網”。違反上述聲明者,本網將追究其相關法律責任

凡注明“來源:非“華經網”的作品,均轉載自其他媒體,轉載目的在于為讀者傳遞信息并非為了營利,也不代表華經網http://www.iunkcj.live的觀點,只代表個人觀點或其他網站的觀點,對其是否真實性一律不負責,文章內容僅供參考。其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。

如因作品內容、版權和其他問題需要同本網聯系的,請聯系客服給予處理。

更多相關搜索:

華經網推薦搜索:

  • 匿名
  • 驗證碼:點擊我更換圖片

網友評論僅供網友表達個人看法,并不表明華經網同意其觀點或證實其描述

友情鏈接TAG標簽RSS訂閱
關于公司-網站簡介-商務合作-人才招聘-使用協議-稿件投遞-聯系方法-網站地圖
華經網版權所有
©2009-2011
迷失非洲走势图 体彩福建31选7第18303期开奖 qq彩票网址 让分胜负怎么买 坐标3d 96222香港鐵算盤三期必出 排列三组六稳赚技巧 总进球数技巧 pc蛋蛋预测99预测单双大古 开户送38体验金不限id娱乐 抖音视频app赚钱 pk10的技巧有哪些 甘肃体彩11选5开奖走势图 炒股游戏 流量精灵赚钱 斗牛牛游戏破解版下载 微信上玩彩票赌博