嵌入式
返回首页

这个安全漏洞存在了近十年 英特尔终于打上了补丁

2017-05-02

据外媒报道,芯片巨头英特尔终于打上了一个存在了近乎 10 年的安全漏洞补丁,其影响自 2008 年的 Nehalem 以来、一直到 2017 年的 Kaby Lake 的许多芯片。在 5 月 1 日发布的一篇安全公告中,英特尔对这个提权漏洞划给出了“极其严重”(Critical Severity)的评定。该漏洞存在于主动管理(AMT)、标准管理(ISM)、以及英特尔小企业技术(SBT)中,涉及版本号为 6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6 的固件。下面就随嵌入式小编一起来了解一下相关内容吧。

这个安全漏洞存在了近十年 英特尔终于打上了补丁

借助这个漏洞,攻击者可以“获取上述产品中提供的管理功能的控制权”。

此外英特尔还特别给出了两个例子:

● 某个无特权的网络攻击者,可以借助英特尔提供的管理功能来获得系统权限,其影响下述 SKU —— AMT、ISM、SBT(CVSSv3 9.8 Critical /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

● 某个无特权的本地攻击者,可以再次上获得网络或本地系统上的权限,其影响下述 SKU —— AMT、ISM、SBT((CVSSv3 8.4 High /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H))。

SemiAccurate 指出,其敦促英特尔修复该问题已有数年的时间,但该公司在过去 9 年里几乎无动于衷。

    以上是关于嵌入式中-这个安全漏洞存在了近十年 英特尔终于打上了补丁的相关介绍,如果想要了解更多相关信息,请多多关注eeworld,eeworld电子工程将给大家提供更全、更详细、更新的资讯信息。

    进入嵌入式查看更多内容>>
    相关视频
    • PX4固件二次开发课程

    • RISC-V嵌入式系统开发

    • NuttX Workshop 2024

    • 自己动手写操作系统

    • SOC系统级芯片设计实验

    • 自己动手做一台计算机

    精选电路图
    • 家用电源无载自动断电装置的设计与制作

    • 短波AM发射器电路设计图

    • 带有短路保护系统的5V直流稳压电源电路图

    • 如何调制IC555振荡器

    • 基于ICL296的大电流开关稳压器电源电路

    • 基于TDA2003的简单低功耗汽车立体声放大器电路

      相关电子头条文章