據(jù)路透社報(bào)道,英特爾(Intel)本周承認(rèn),在近兩年出售的英特爾處理器(包括最新的第8代核心處理器系列)上都被發(fā)現(xiàn)了多個(gè)嚴(yán)重的安全漏洞(bug)。而這些安全漏洞主要集中在Intel芯片的“管理引擎”功能上。 這些已經(jīng)向戴爾、聯(lián)想、惠普等設(shè)備廠商供貨的Intel芯片,能夠被遠(yuǎn)程利用而展開(kāi)網(wǎng)絡(luò)攻擊。 安全專家稱,目前尚不清楚利用這些漏洞展開(kāi)攻擊的難易程度,但顯然此種芯片級(jí)別的遠(yuǎn)程漏洞是令人不安的,而且涉事芯片已被廣泛使用中,包括2015年推出的第6代Core芯片,以及去年上市的第7代芯片。 據(jù)預(yù)測(cè),這些漏洞基本上可以影響近兩年發(fā)布每一款搭載英特爾處理器的商用計(jì)算機(jī)或服務(wù)器。 英特爾表示,目前并不清楚是否已有黑客利用上述漏洞展開(kāi)了網(wǎng)絡(luò)攻擊。但該芯片級(jí)漏洞將允許黑客加載和運(yùn)行未經(jīng)授權(quán)的程序,破壞系統(tǒng)或者冒充系統(tǒng)安全檢查。在許多情況下,黑客都需要物理訪問(wèn)到電腦才能利用這些漏洞,但恐怕并非完全如此。 因此,美國(guó)土安全部則建議計(jì)算機(jī)用戶一定重視英特爾推送的警告,其中包括一個(gè)軟件工具,可以檢查電腦上配置的是包含漏洞的芯片。此外,還敦促用戶聯(lián)系電腦制造商以獲取補(bǔ)丁更新,降低遭受攻擊的威脅。 英特爾發(fā)言人Agnes Kwan表示,現(xiàn)在英特爾已經(jīng)聯(lián)合所有主要計(jì)算機(jī)制造商來(lái)解決該問(wèn)題該公司,同時(shí)已開(kāi)始提供部分補(bǔ)丁更新,但是作為計(jì)算機(jī)用戶來(lái)說(shuō),更應(yīng)該主動(dòng)地進(jìn)行更新。 從周二中午開(kāi)始,戴爾官網(wǎng)已推出了針對(duì)服務(wù)器的補(bǔ)丁程序,但針對(duì)筆記本電腦或臺(tái)式機(jī)的還沒(méi)有。聯(lián)想則推出了針對(duì)一些服務(wù)器、筆記本電腦和平板電腦的修補(bǔ)程序,并表示將在本周五提供更多補(bǔ)丁程序。而惠普的一位發(fā)言人則表示,將很快在其官網(wǎng)上發(fā)布修補(bǔ)程序。 安全專家指出,由于為計(jì)算機(jī)芯片安裝補(bǔ)丁是一個(gè)困難的過(guò)程,因此,修復(fù)易受攻擊的系統(tǒng)可能還需要一些時(shí)間。 |
|
來(lái)自: 漫步之心情 > 《G黑客★WiFi安全》