• 首页 > 快讯>正文
  • Intel:近年来所售PC芯片几乎全部存在安全缺陷

  • 作者: 扬帆 来源: 凤凰科技 2017-11-22 10:48:01
  •   据《财富》杂志北京时间11月22日报道,英特尔本周承认,该公司最近数年售出的PC芯片几乎全部存在多个严重的软件安全缺陷。

      这些安全漏洞主要存在于英特尔CPU上的“管理引擎”功能,例如其全新第八代酷睿处理器系列。英特尔表示,已经开发软件补丁来修复问题,但表示只有一家PC厂商设法帮助用户进行升级,那就是联想

      虽然其他一些PC厂商在他们的官网上公布了修复措施,但一些受影响的芯片用在了智能联网设备上,可能从未进行过升级。周二晚些时候,英特尔在官网贴出了面向戴尔电脑和其自家硬件产品的漏洞修复链接。

      “为了回应外部研究人员发现的问题,增强固件的抗风险能力,我们对英特尔管理引擎(Management Engine)、英特尔服务器平台(Server Platform)和英特尔可信执行引擎(Trusted Execution Engine)进行了深度全面的安全评估。结果就是,英特尔发现了可能将受影响平台置于危险境地的安全漏洞,”英特尔在其网站上说。

      这些漏洞包括允许黑客加载并运行未授权的程序,能够造成系统崩溃,或者是模拟系统安全核查。在许多情况下,黑客需要亲自接触电脑才能利用漏洞,但并非全部如此。这些漏洞存在于英特尔最近售出的几乎每一款主流芯片,包括2015年推出的第六代酷睿芯片和去年推出的第七代酷睿芯片。

      英特尔表示,用户应当联系PC制造商修复漏洞。“我们与设备制造商进行了合作,对固件和软件进行升级,以修复这些漏洞,这些升级已经向用户提供。如果企业、系统管理方和系统拥有者使用的计算机或设备内置了英特尔芯片,应当与设备制造商或供应商核实系统升级情况,并尽快进行任何可用的升级,”英特尔在致媒体的一份声明中说。

      尽管英特尔芯片的设计用途是帮助用户运行软件程序,但这些芯片也内置了一些软件,以提供某些功能。英特尔芯片管理引擎能够提供安全功能并帮助电脑启动,但它也运行着一款名为Minix的旧操作系统。研究人员就是利用这款软件,才发现了能够欺骗英特尔芯片运行恶意代码的方法。

      谷歌等一些使用英特尔芯片的大型科技公司已经表示,计划关闭英特尔芯片的管理引擎,以消除安全漏洞。

      在声明中,英特尔还对帮助发现漏洞的两名研究人员表示了感谢。


    免责声明:科技狗对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除:yzl_300@126.com

    延伸阅读:

  • 科技与自然共生长 COLMO携例外开启高端衣物
  • 日本设计可穿戴多语言翻译机 定价1300元
  • 生命说梁志:根除肥胖,从改变生活方式开始
  • 迎接环境日,畅谈绿色商旅盛行之道
  • 你是如何毁了你家阳台的?
  • “体验时代”的三星电子
  • F5宣布将收购安全公司Shape,强化应用安全
  • 闲钱投资选e云投APP
  • Intel AMD联手:抛开多年积怨 暗战NVIDIA
  • 利兹大学最新试验 欲了解VR对儿童是否有负面影响
  • 库克称Apple Store在中国已经为开发者带来1120亿
  • 俄罗斯拟在国际空间站建太空酒店:提供Wifi 每周400
  • 英特尔股价下跌近2% 投资者担心芯片缺陷问题影响
  • 大型“真香”现场 孩之宝跨界又双叒叕玩嗨了
  • 股神巴菲特第三季度继续增持苹果 索罗斯绿光选择
  • 苹果软件漏洞近期频现,营销总监称正“自我反省”
  • 主编推荐 ...
  • 东来也孙道军:不是每一只国潮鹅,都可以叫“鹅小天”...

  • 只能被邀请才能入场的「Moka talks 5th」又来了!...

  • TCL携智慧科技产品重磅亮相,UDE成“最佳Show场”...

  • 今日焦点
    滚动新闻 ...
    新闻排行 ...
    关于我们 |   科技狗简介 |   法律声明 |   广告刊例 |   联系我们
    © 2014-2020 科技狗版权所有   E-mail:yzl_300@126.com
    科技狗 |  techdog.cn  |   粤ICP备2020076861号