当前位置:首页 > 网站入侵 > 正文内容

英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁

访客56年前 (1970-01-01)网站入侵715

近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。

该漏洞存在于啊英特尔融合的安全性和可管理性引擎(C *** E)中,具有物理访问权限的攻击者可以在单个平台上执行以下操作:

  • 绕过英特尔反重播保护, 从而允许对存储在英特尔CEME内的机密进行潜在的暴力攻击;
  • 获得未经授权的英特尔管理引擎BIOS扩展 (英特尔MEBX) 密码;
  • 篡改英特尔C *** E文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。
  • 英特尔®融合安全管理引擎(英特尔® C *** E)子系统中的潜在安全漏洞可能允许:

  • 特权提升
  • 拒绝服务
  • 信息泄露
  • 受影响产品:

    在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® C *** E 版本。英特尔 C *** E/ME 版本10和11。

    此外英特尔还提供了检测工具C *** E_Version_Detection_Tool_Windows .zip:适用于 Windows用户

    该下载包含两个版本的工具:

    之一个版本是一种交互式 GUI 工具,可用于发现设备的硬件和软件细节,并提供风险评估。建议对系统的本地评估使用此版本。

    该工具的第二个版本是控制台可执行文件,它将发现信息保存到 Windows 注册表和/或 XML 文件中。对于想要跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。

    C *** E_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的版本是一个命令行可执行文件,它将显示被测系统的风险评估。

    (稿源:cnBeta,封面源自 *** 。)

    扫描二维码推送至手机访问。

    版权声明:本文由黑客技术发布,如需转载请注明出处。

    本文链接:https://www.w-123.com/33001.html

    返回列表

    没有更早的文章了...

    下一篇:如何找回qq密码(手机号也停用了)

    “英特尔 C *** E 爆出严重安全漏洞 现已发布修复补丁” 的相关文章

    乌克兰安全局关闭了五个在公民中传播恐慌和错误信息的机器人农场

    据Techspot报道,乌克兰国家安全局(SBU)宣布,自俄罗斯入侵该国以来,该机构已发现并关闭了5个运营10万个社交媒体账户的机器人农场,这些账户传播与入侵有关的假新闻。 SBU在一份新闻稿中写道,这些农场位于包括哈尔科夫、切尔卡瑟、捷尔诺皮尔和外喀尔巴阡在内的地区,被用于 “大规模信息破坏”,...

    [网络研讨会]非多即善: 解决告警过载

    Hackernews 编译,转载请注明出处: 网络攻击的数量和复杂程度日益增加,自然而然地促使许多公司使用更多的网络安全技术。我们知道加强威胁检测能力对于保护是必要的,但是他们也导致了几个意外后果。“越多并不总是越好”的格言非常适合这种情况。 网络安全公司 Cynet 即将举行的一...

    三星手机被曝重大漏洞 运行 Android 9 至 12 的所有机型均受影响

    4月6日消息,安全公司Kryptowire警告说,三星的各种设备都容易受到重大安全漏洞的影响,该漏洞允许黑客接管设备。Kryptowire制作移动应用安全测试(MAST),这是一种扫描漏洞以及安全和隐私问题的工具。 据该公司称,它发现了一个漏洞(CVE-2022-22292),该漏洞可能允许黑客采...

    跨越多代:三星修复影响上亿 Android 设备的硬件密钥安全漏洞

    SamMobile 报道称,尽管三星总能在 Google 正式发布修复之前,就为自家规模庞大的 Android 移动设备提供安全更新。然而过去多年销售的三星智能机,还是被发现存在一个出厂即有的安全漏洞,使得黑客能够轻易提取包括密码在内的敏感信息。以色列特拉维夫大学的研究人员指出,问题在于 Galax...

    俄对乌克兰展开新一轮恶意软件攻击

    Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...

    微软警告称乌克兰计算机网络遭到具有潜在破坏性的网络攻击

    微软周六晚间警告说,它在乌克兰的几十个政府和私人计算机网络中检测到一种极具破坏性的恶意软件,似乎在等待着一种未知行为的触发。该公司在一篇博文中说,周四,大约在乌克兰政府机构发现其网站被破坏的同一时间,监视微软全球网络的调查人员发现了该代码。微软说:”这些系统横跨多个政府、非营利组织和信息技术组织,都...

    评论列表

    孤鱼颜于
    3年前 (2022-05-28)

    英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露受影响产品:在12.0.49 (仅限 IoT:12.0.56)、13.0.21、14.0.11 之前,此潜在漏洞不会影响英特尔® CSME 版本。英特尔 CSME/ME 版本10和11。此外英特尔还提供了检测工

    只酷卿忬
    3年前 (2022-05-28)

    跨多台机器执行批量发现的 IT 管理员来说,这一版本更方便,可以找到面向固件更新的系统。CSME_Version_Detection_Tool_Linux tar gz:适用于 Linux 用户,该工具的

    野欢徒掠
    3年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这

    痛言痴魂
    3年前 (2022-05-28)

    近日英特尔发布公告称自家CPU主控存在严重的安全漏洞,允许黑客绕过存储加密、授权内容保护,并在物联网设备中接管控制硬件传感器。目前英特尔官方已经发布了固件和软件更新,并提供检测工具以缓解这些漏洞的影响。该漏洞存在于啊英特尔融合的安全性和可管理性引擎(CSME)中,具有物理访问权限

    余安路弥
    3年前 (2022-05-28)

    OS扩展 (英特尔MEBX) 密码;篡改英特尔CSME文件系统目录或服务器平台服务和可信执行环境数据文件的完整性。英特尔®融合安全管理引擎(英特尔® CSME)子系统中的潜在安全漏洞可能允许:特权提升拒绝服务信息泄露

    发表评论

    访客

    ◎欢迎参与讨论,请在这里发表您的看法和观点。