你電腦上的CPU曝出11個安全漏洞!這里教你檢測處理……

這幾天出了個讓科技君震驚的大新聞!應該和每個小伙伴都息息相關。

電腦處理器巨頭英特爾(Intel)日前公布了一份安全報告,承認其近三年的處理器中,管理引擎ME11.0.0-11.7.0版本、可信賴執行引擎TXT 3.0版本、服務器平臺服務SPS 4.0版本里,共存在多達11個安全漏洞

這些漏洞波及的處理器型號相當多,具體包括:

六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列

Xeon E3-1200 v5/v6系列

Xeon Scalable系列

Xeon W系列

Atom C3000系列

Apollo Lake Atom E3900系列

Apollo Lake奔騰系列

賽揚N/J系列

這些漏洞有什么可怕之處?

它們可被用來加載、執行任意代碼,能導致相關PC、服務器、物聯網設備可能會出現系統不穩定甚至崩潰,而且整個攻擊過程操作系統、用戶都是看不見的,這就意味著不可能防御!

另外,雖然大多數漏洞都需要在本地利用,但因為ME管理引擎也支持AMT主動管理技術,遠程發起攻擊的可能性也非常大。

目前,Intel公布的漏洞相關細節信息仍然很有限,到底有多大影響還不得而知,但從安全公告描述看,嚴重程度恐怕會超出一般人想象,而且需要一段時間才會完全顯現出來。

Intel公布了一個檢測工具,可以幫助Windows、Linux用戶檢測自己的處理器是否有影響。同時稱已經開發了補丁,但需要廠商配合部署。聯想是目前唯一明確表示愿意協助用戶升級的,其他廠商則只是公布了一些修復措施。

那么……

ME到底是什么?

其實它的全稱為 Management Engine,是Intel近幾年處理器所用的管理引擎。

它屬于遠程管理的一種,使用獨立管理通道進行設備維護。只要你的設備是通電而且聯網,無所謂是否開機。就可以遠程監控和管理設備:如開關機、更改Bios、安裝系統、軟件……

ME設立的初衷

很多小伙伴肯定要問了,為什么Intel要在處理器上安一個這么坑爹危險的管理引擎?

其實主要作用很簡單,是幫助公司遠程維護電腦和系統,比如公司下班了,晚上安裝更新系統補丁,第二天直接使用不耽誤工作;系統出了問題,告訴維護人員你的工位,就可以給你重裝系統,不用帶著電腦跑來跑去。

它本身并不是不可告人的后門,實際上被intel廣泛宣傳,是很有價值的實用技術。

ME也不是強制安裝,可以關閉,很多主板BIOS都有ME關閉功能

好吧,分析了這么多……

我們應該如何應對處理?

通過Intel提供的遠程工具SA-00086(可在官網搜索下載),查詢你的PC是否有問題;

可到BIOS關閉ME;

安裝廠商提供的安全補丁,更新BIOS版本。

?

整體上來說,這事是個很大的安全隱患,但不至于駭人聽聞。大家如果設備有問題,按步驟對應處理就好!

?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 229,963評論 6 542
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 99,348評論 3 429
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事?!?“怎么了?”我有些...
    開封第一講書人閱讀 178,083評論 0 383
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 63,706評論 1 317
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 72,442評論 6 412
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 55,802評論 1 328
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,795評論 3 446
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,983評論 0 290
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 49,542評論 1 335
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 41,287評論 3 358
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 43,486評論 1 374
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 39,030評論 5 363
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,710評論 3 348
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 35,116評論 0 28
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 36,412評論 1 294
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 52,224評論 3 398
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 48,462評論 2 378

推薦閱讀更多精彩內容

  • 第五章 漏洞掃描 作者:Justin Hutchens 譯者:飛龍 協議:CC BY-NC-SA 4.0 盡管可以...
    布客飛龍閱讀 4,468評論 1 7
  • 我昨天沒有寫詩在簡書里2017年7月20日這一天我短暫的缺席 昨天我沒有寫詩是因為我猶豫我還在尋找 一個寫詩的人一...
    王春淶閱讀 403評論 8 29
  • 多元化網絡協同,精細的挖掘場景 數據智能,立足于大數據和算法去提高效率,準確的滿足個性化需求
    zpygo1閱讀 82評論 0 0