(文章來源:紫金財經)
近日,外媒報道稱,網絡安全公司發布警告指出,除第十代以外,近五年來的英特爾處理器內部,都存在一個未被發現的嚴重安全漏洞,而且該漏洞不能完全被修復。
網絡安全公司PositiveTechnologies警告稱,繼“幽靈”、“熔斷”和“僵尸負載”之后,英特爾處理器再次被發現存在新的安全漏洞。除英特爾第十代處理器以外,過去五年的處理器內部都存在一個未被發現的嚴重安全漏洞,可能會被用來破壞基于硬件密鑰的加密系統。
據悉,這次的漏洞主要存在于芯片maskROM中,maskROM指的是一款掩膜型的只讀存儲器,因為問題存在于硬件層面上,所以英特爾只能緩解其影響,但無法做到完全修復。
英特爾方面表示,我們已被通知了存在可能會影響CSME的漏洞。該漏洞允許具有專門硬件和物理訪問權限的未授權用戶,在某些英特爾產品的CSME子系統中執行任意代碼。我們已經發布了緩解措施,尚不能將其完全修復,建議用戶保持系統更新到最新狀態。
相關人士分析稱,該漏洞由英特爾使用的融合安全管理引擎(CSME)造成,有很多硬件加密技術都依賴于該引擎,包括增強隱私身份保護和數字版權管理保護技術等,若該引擎被外來人員攻擊,將會破壞整個平臺的信任鏈,也就意味著,很多項加密系統將會失去功效。
一旦技術存在安全風險,攻擊者就有機會訪問設備上的一切信息,他們可以通過偽造硬件ID、破解硬盤加密數據等多個手段攻克系統,將會使英特爾的硬件加密密鑰被泄露,導致加密技術完全失去作用。
技術人員建議,如果用戶要想完全規避風險,最有效的手段就是將存在漏洞的處理器,更換成最新的英特爾第十代酷睿處理器、或者AMD等。
(責任編輯:fqj)
-
芯片
+關注
關注
463文章
54007瀏覽量
465926 -
英特爾
+關注
關注
61文章
10301瀏覽量
180417
發布評論請先 登錄
被指存散熱硬傷,英特爾代工iPhone芯片幾無可能?
英特爾炮轟,AMD回擊!掌機市場芯片之爭
超越臺積電?英特爾首個18A工藝芯片邁向大規模量產
五家大廠盯上,英特爾EMIB成了?
英特爾連通愛爾蘭Fab34與Fab10晶圓廠,加速先進制程芯片生產進程
美國政府將入股英特爾?
英特爾銳炫Pro B系列,邊緣AI的“智能引擎”
英特爾先進封裝,新突破
英特爾發布全新GPU,AI和工作站迎來新選擇
英特爾宣布裁員20% 或2萬人失業
英特爾首秀上海車展:以“芯”賦能,攜手合作伙伴推動全車智能化
更高效更安全的商務會議:英特爾聯合海信推出會議領域新型垂域模型方案
盟通科技攜手Acontis助力英特爾虛擬化驅動工業負載整合
英特爾芯片再曝漏洞,我們的電腦是否還安全
評論