教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

英特尔芯片存严重漏洞深藏7年终于被补上

  【PConline 资讯】据国外媒体报道称,由于是英特尔一直以来都是全球最知名的芯片制造厂商,因此任何有关英特尔芯片的漏洞都将使全球数百上千万台电脑设备受到影响。据英特尔和网络安全研究人员于本周公布的消息表示,公司出售所有具有远程控制功能的芯片中都存在一个严重漏洞,可以让攻击者获得目标电脑的一切权限。而且,这一漏洞对于企业用户的影响远远大于个人用户。
  据悉,该漏洞主要存在于英特尔管理引擎(Management Engine)中的主动管理(Active Management Technology)、服务器管理组件(IntelStandard Manageability)、以及英特尔小企业技术(Small Business Technology)三大服务模块中,这些模块的主要功能是让管理员可以远程操作大批量的电脑进行调试或者升级。而且,由于英特尔管理引擎可以独立于操作系统运行,因此设备的系统通常也不会检测到任何异常情况的出现。
  消息称,这一漏洞涉及所有英特尔企业版服务器芯片技术,涉及版本号为6.x、7.x、8.x、9.x、10.x、11.5、以及11.6系列的所有固件产品。换句话说就是,这意味着自2010年起英特尔出售所有具有远超控制功能的芯片都会受到影响。幸运的是,普通个人电脑PC由于没有相应模块,所以不会被远程控制提权。
  对此,英特尔方面表示公司已经推出了固件更新来修补这一漏洞。
  “这个漏洞的最大威胁在于,企业环境下的黑客只需要获得一台PC设备的接入权限就可以获得大量设备的远程控制权。”美国一位研发开发人员马修-嘉里特(Matthew Garrett)说道。
  需要指出的是,在英特尔发布公告后,国外科技资讯媒体Semiaccurate就表示自己多年前就向英特尔提交了这一漏洞,只是一直没有得到对方重视。
  “我们近年来一直恳求英特尔公司尽快修复该漏洞,然而他们现在才后知后觉。” Semiaccurate在近期的一篇文章中写道。
  事实上,这并不是英特尔第一次被曝出产品多年来存在严重漏洞。早在2015年,美国巴特尔纪念研究所信息安全研究员克里斯托弗-多玛斯(Christopher Domas)就在黑帽安全大会上表示,利用英特尔x86处理器存在的一个漏洞,黑客可以在计算机底层固件中安装rootkit恶意软件,而这一漏洞早在1997年就已存在。
  同时,多玛斯还表示,英特尔早就知道这一问题的存在,并试图在最新CPU中减小这一问题的影响。此外,英特尔还面向较老的处理器提供了固件升级,只不过并非所有处理器的固件都可以通过补丁的形式进行修复。

Windows10发布首个RS4预览更新第六个正式版来了上个月,微软为快速版会员开放了新的SkipAhead跨越式升级通道,随后关闭,有限的这些幸运儿们将可以第一时间尝鲜edStone4,也就是Windows10的第六个正式版(预览)。AMDThreadRipper补齐最后短板支持NVMeRAID启动在正式发售8核心发烧处理器RyzenThreadRipper1900X的同时,AMD还宣布了一个好消息,ThreadRipper平台即将更新加入NVMeRAID引导启动功能。Thr真数毛!夏普全球首发消费级8K电视罕见5GB内存今天晚上,夏普在中国上海中国台湾日本东京德国柏林四地同时举办发布会,正式发布了旷视AQUOS8K超高清电视(70SX970A),这也是全球第一台面向消费级市场的8K电视。这台8K电正面是23。8英寸1080PIPS材质显示屏,可视角178度,四周黑边仅2。7mm,使得屏占比达到90。同时,支持防蓝光防抖技术。配置方面,这也是首款搭载8代酷睿i5i7的AIOD4KHDR!三星发布QLED量子点电视Q8F平面版2万今天的德国IFA,三星发布了65英寸和55英寸的Q8电视,平面版,简称Q8F。Q系列是三星的QLED即光质量子点产品,不仅是高端也是主打的消费级,此前,Q8序列是三款曲面屏产品,称全球容量最高存储卡正式发布400GB1700元世界上容量最多的microSD存储卡记录被刷新,你猜容量是多少?今天,闪迪推出了SanDiskUltra系列新品,没错,这是一张400GB容量的存储卡,而它也成为了目前全球容量最高闪迪推出SanDiskUltra新品全球最高400GBmicroSD随着移动设备的发展,手机容量的增长,似乎有些跟不上存储需求的膨胀。由于机身自带大容量存储的成本较高,很多手机用户选择通过microSD存储卡来扩容。而闪迪最新推出的SanDiskUAMDIntel刺刀见红16核10核旗舰纷纷大降价沉闷多年的PC市场随着AMDRyzen的到来而掀起了新高潮,而竞争加剧的最大好处,就是产品进步越来越大,价格也越来越实惠。这不,AMDIntel两家才发布没多久的顶级旗舰,都开始大华硕TUF特种部队首次结缘AMDRyzenB350小板华硕今天发布了新款主板ldquoTUFB350MPlusGamingrdquo,这也是以超耐用而著称的华硕TUF特种部队系列,首次登陆AMDRyzenAM4平台,面向主流游戏玩家。在平板大行其道的年代,PC式微?不,它仍是办公室之王8月31日消息,据外媒报道,在手机平板大行其道的年代,PC似乎是有一些江河日下的感觉,但根据最新的报告显示,桌面电脑仍然是大多数办公室的生产力首选。IT专业机构Spicewokrs又是BIOS背锅!RyzenThreadripper处理器温度不正常据报道,早在AMD锐龙7系列处理器发售之初,就报道过主板BIOS温度反馈错误,主要是为了保障所有瑞龙处理器有同样的风扇控制策略,特意加上了20Buff(偏移),随后这个问题所各大C
惠普骁龙835笔记本悄然现身官网或不久将发布据报道,微软在去年深圳举行的WinHEC大会上宣布,2017年底宣布会有几款搭载ARM平台处理器的笔记本电脑问世,相关合作厂商有惠普华硕和联想。据外媒报道,惠普官网的CarePacFedora27发行版本开放下载改进彩色EmojiFedora27操作系统正式上线,搭载了GNOME3。26桌面环境,带来了彩色Emoji等诸多改进。Fedora项目团队写道ldquo工作站版Fedora27采用了GNOME3。2微软发布Windows10累积更新旨在解决产品安全问题11月15日消息今天,微软发布了针对Windows10的新一批累积更新,旨在解决Windows和Office等产品的安全问题。这次,Windows10的累积更新如下KB404895抛售电视业务后东芝接下来要卖个人PC了对于现在的东芝来说,就是要不断卖出旗下边缘业务,来换回大量的金钱,因为他们实在是太缺钱了。昨天海信正式宣布,以129亿日元收购东芝映像解决方案公司股权的95,也就是说,海信电器将享微软Windows101511版本的支持期延长了6个月在全新的ldquoWindows即服务rdquo模式下,每一个Windows10版本的支持期都被设定在了1。52年之间。比如首个正式版本(Version1507)就初定于今年3月告微软宣布为Win10秋季更新10586延长6个月更新支持目前,Windows10共计有5个正式版,从Version1507(Build10240)到最新的1709(Build16299秋季创意者更新)。因为敦促升级的缘故,微软在3月份停生死冤家IntelAMD在一起内幕太惊人了!几个月前,有报道说IntelAMD会携手合作,AMD将自己的图形技术授权给Intel,几乎百分之百的人都不信,毕竟这一对冤家已经缠斗了半个世纪,完全是你死我活的状态。但没想到最终竟干掉各种痛苦BUG!Windows10五大正式版齐更新太平洋时间的周二补丁日,微软面向Windows10用户分发了6个不同的累计更新补丁,版本号均得到升级。具体来说分别是KB4048955,Win10秋季创意者更新(Version17Windows78。1迎来11月更新汇总修复诸多BUG本月的补丁星期二活动中在为Windows10系统发布累积更新的同时,微软也面向Windows78。1WindowsServer20082012发布了月度更新汇总。如果你现在还在使用11月补丁上线五大Windows10版本齐获累积更新补丁星期二活动对于Windows生态系统来说是非常重要的一环,定期发布的累积更新不仅修复了系统中存在的BUG和各种问题,还能极大地提升系统安全,确保系统始终处于最新最安全的状态。在CompuServe论坛将于12月15日关闭记得去怀念下距离消费者互联网(ConsumerInternet)的诞生已经过去了许多年,但遗憾的是,曾经是美国首个大型线上服务提供商的Compuserve,却已决定在12月15日关闭论坛了。这