0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾芯片有一個(gè)不可修復(fù)的安全漏洞

汽車玩家 ? 來(lái)源:IT之家 ? 作者:月生 ? 2020-03-07 10:43 ? 次閱讀

IT之家3月6日消息據(jù)外媒報(bào)道,安全研究人員發(fā)現(xiàn),過(guò)去5年,英特爾芯片存在一個(gè)無(wú)法修復(fù)的安全漏洞,該漏洞存在于英特爾的聚合安全和管理引擎(CSME)中。

IT之家獲悉,這個(gè)無(wú)法修復(fù)的CSME漏洞是由Positive Technologies發(fā)現(xiàn)的,他們表示這是一個(gè)被硬編碼進(jìn)英特爾處理器內(nèi)Maske ROM的固件錯(cuò)誤。

CSME同時(shí)也是可信平臺(tái)模塊(Trusted Platform Module)的所在地,TPM允許操作系統(tǒng)及應(yīng)用程序保存和管理諸如文件系統(tǒng)的密鑰等。如果攻擊者可以通過(guò)執(zhí)行惡意代碼訪問(wèn)該密鑰,他們就可以訪問(wèn)操作系統(tǒng)的核心部分和應(yīng)用程序,并可能造成嚴(yán)重破壞。

IT之家了解到,目前只有英特爾最新的10代處理器沒(méi)有這個(gè)漏洞。因此,為了保護(hù)處理敏感業(yè)務(wù)的設(shè)備,安全研究人員建議禁用基于英特爾CSME的數(shù)據(jù)存儲(chǔ)設(shè)備加密,或者考慮更換到第十代或更高版本的英特爾處理器。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19100

    瀏覽量

    228814
  • 英特爾
    +關(guān)注

    關(guān)注

    60

    文章

    9861

    瀏覽量

    171289
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)英特爾,英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)9月21日,《華爾街日?qǐng)?bào)》發(fā)布博文稱,高通公司有意整體收購(gòu)英特爾公司,而不是僅僅收購(gòu)芯片設(shè)計(jì)部門?!白罱鼛滋欤咄ㄒ呀?jīng)接觸了芯片制造商英特爾?!眻?bào)道稱,這
    的頭像 發(fā)表于 09-22 05:21 ?2809次閱讀
    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?244次閱讀

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時(shí)報(bào)報(bào)道,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)文,披露英特爾產(chǎn)品安全漏洞問(wèn)題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問(wèn)題,“建議啟動(dòng)網(wǎng)絡(luò)安全審查”! 該協(xié)會(huì)表示,從2023年開始
    的頭像 發(fā)表于 10-17 17:35 ?182次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾和AWS共同投資定制芯片

    英特爾與全球云計(jì)算巨頭亞馬遜AWS達(dá)成了項(xiàng)重大合作,標(biāo)志著英特爾制造業(yè)務(wù)迎來(lái)了位重量級(jí)客戶——AWS。此次合作不僅可能為英特爾正在美國(guó)興
    的頭像 發(fā)表于 09-19 16:53 ?345次閱讀

    英特爾CEO:AI時(shí)代英特爾動(dòng)力不減

    英特爾CEO帕特·基辛格堅(jiān)信,在AI技術(shù)的飛速發(fā)展之下,英特爾的處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術(shù)上的創(chuàng)新能力將持續(xù)驅(qū)動(dòng)公司前進(jìn)。
    的頭像 發(fā)表于 06-06 10:04 ?360次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對(duì)Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9
    的頭像 發(fā)表于 05-16 15:12 ?661次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)
    的頭像 發(fā)表于 05-15 14:45 ?632次閱讀

    英特爾宣布代工虧損70億美元

    美元; 英特爾芯片制造業(yè)務(wù)在2022年?duì)I收274.9億美元,虧損70億美元; 英特爾CEO帕特·基辛格還預(yù)測(cè)2024年將是英特爾芯片制造業(yè)務(wù)
    的頭像 發(fā)表于 04-03 17:36 ?1222次閱讀

    蘋果M3芯片英特爾芯片的差距

    蘋果M3芯片英特爾芯片在多個(gè)方面存在顯著差異。首先,M3芯片是蘋果自家研發(fā)的,采用了先進(jìn)的制程技術(shù)和架構(gòu)設(shè)計(jì),使其具有出色的計(jì)算性能和多任務(wù)處理能力。而
    的頭像 發(fā)表于 03-11 18:21 ?3448次閱讀

    m3芯片相當(dāng)于英特爾幾代cpu m3芯片相當(dāng)于英特爾什么顯卡

    m3芯片相當(dāng)于英特爾幾代cpu 關(guān)于m3芯片相當(dāng)于英特爾幾代cpu的問(wèn)題,實(shí)際上并沒(méi)有個(gè)準(zhǔn)確的
    的頭像 發(fā)表于 03-11 18:13 ?1.2w次閱讀

    蘋果M3芯片英特爾芯片對(duì)比

    蘋果M3芯片英特爾芯片在多個(gè)方面存在顯著差異。首先,M3芯片是蘋果自家研發(fā)的,采用了先進(jìn)的制程技術(shù)和架構(gòu)設(shè)計(jì),具有出色的計(jì)算性能和多任務(wù)處理能力。而
    的頭像 發(fā)表于 03-08 16:12 ?3716次閱讀

    新思科技與英特爾深化合作加速先進(jìn)芯片設(shè)計(jì)

    近日,新思科技與英特爾宣布深化合作,共同加速先進(jìn)芯片設(shè)計(jì)的步伐。據(jù)悉,新思科技的人工智能驅(qū)動(dòng)的數(shù)字和模擬設(shè)計(jì)流程已經(jīng)成功通過(guò)英特爾代工的Intel 18A工藝認(rèn)證,這突破性的進(jìn)展標(biāo)志
    的頭像 發(fā)表于 03-06 10:33 ?588次閱讀

    微軟和英特爾達(dá)成價(jià)值數(shù)十億美元的定制芯片交易

    英特爾將生產(chǎn)由微軟設(shè)計(jì)的定制芯片,這是英特爾稱價(jià)值超過(guò)150億美元的交易的部分。
    的頭像 發(fā)表于 02-26 16:26 ?886次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報(bào)告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?616次閱讀

    如何消除內(nèi)存安全漏洞

    “MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
    發(fā)表于 12-12 10:29 ?695次閱讀
    如何消除內(nèi)存<b class='flag-5'>安全漏洞</b>