Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊
前段時間報道,研究人員發(fā)現(xiàn)Intel的近幾年處理器所用的管理引擎“ME”是一套完整的操作系統(tǒng),擁有Ring -3級別的超級權限,甚至在關機的情況下都能運行,研究員表示這樣的操作系統(tǒng)存有一定的安全隱患。近日,英特爾終于承認了,近年來它出售的幾乎所有PC芯片都存在多個嚴重的軟件安全缺陷,而且竟多達11個Intel處理器重大安全漏洞。
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖1
Intel日前公布了一份安全報告,報告中承認近三年的處理器中,管理引擎ME 11.0.0-11.7.0版本、可信賴執(zhí)行引擎TXT 3.0版本、服務器平臺服務SPS 4.0版本里,共存在多達11個安全漏洞。這些Intel處理器重大安全漏洞可被用來加載、執(zhí)行任意代碼,能導致相關PC、服務器、物聯(lián)網(wǎng)設備不穩(wěn)定甚至崩潰。然而比較可怕的是整個攻擊過程中,用戶都是看不見的,所以可能也意味著普通用戶不能防御攻擊。
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖2
目前,Intel公布的漏洞相關細節(jié)比較有限,到底有多大影響以及會波及多少用戶還不好說,但從公告描述來看還是挺嚴重的。更關鍵的是,處理器的漏洞不像系統(tǒng)軟件那樣打個補丁就行了。Intel表示已經(jīng)開發(fā)了補丁,但是需要廠商聯(lián)合部署。而聯(lián)想是目前唯一明確表示愿意協(xié)助用戶升級的,其他廠商只是公布了一些修復措施。因為現(xiàn)在還不清楚會給我們的電腦帶來怎樣的危害,以及自己到底會不會被攻擊,所以小編只能勸大家電腦里如果有重要文件及時備份,以免造成不必要的損失。
Intel處理器重大安全漏洞波及的處理器型號相當多,具體包括:
- 六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列
- Xeon E3-1200 v5/v6系列
- Xeon Scalable系列
- Xeon W系列
- Atom C3000系列
- Apollo Lake Atom E3900系列
- Apollo Lake奔騰系列
- 賽揚N/J系列
Intel處理器重大安全漏洞曝光:三代Core都可能被攻擊 圖3
另一方面,Intel還公布了一個檢測工具,可以幫助Windows、Linux用戶檢測自己的處理器是否有影響。
Intel處理器重大安全漏洞持續(xù)將近10年,英特爾現(xiàn)在才發(fā)現(xiàn)嗎?這個漏洞是無意中出現(xiàn)的還是特意留下的“后門”呢?處理器級別的漏洞影響是巨大的,除了Intel,目前還不知道AMD的處理器如何,是否也面臨著同樣的問題呢?