wechatimg021203

英特尔在 Management Engine 系统中发现多处漏洞

  • 浏览次数 5919
  • 喜欢 0
  • 评分 12345

自 2008 年起,英特尔处理器平台内置了一个低功耗子系统 Management Engine(ME),它包含了一个或多个处理器核心、内存、系统时钟、内部总线、保留的受保护内存、有自己的操作系统和程序,以及能访问系统主内存和网络。过去几个月,ME 引发了越来越多的关注,安全研究人员也在 ME 中发现了多个问题。

1

英特尔因此在对 ME、Server Platform Services (SPS)和 Trusted Execution Engine (TXE) 展开了深入的安全评估后发现多处漏洞,旨在提权与缓冲溢出。芯片巨人已经释出最新版本的固件修复。据悉,受影响的产品包括了第 6、7 和 8 代 Core 处理器、多款至强处理器、Atom  C3000、Atom E3900、Apollo Lake 奔腾、赛扬 N 和 J 系统。

稿源:solidot奇客,封面源自网络;

hackernews_foot