[新闻] 英特尔坦承芯片漏洞紧急释出修补!全球

楼主: HELLDIVER (Ζzz...)   2017-11-27 01:24:53
英特尔坦承芯片漏洞紧急释出修补!全球数百万台 PC 恐受影响
http://3c.ltn.com.tw/news/32085
Intel 承认处理器芯片搭载韧体存有安全性漏洞。(图/路透社)
文/记者刘惠琴/ 2017-11-24 15:22
英特尔日前发布最新的安全报告,坦承该公司近年来售出的 PC 处理器芯片
,在CPU韧体部分存有重大的安全性漏洞问题,受影响的处理器型号,
包括有:
第 6、7、8 代 Core 处理器、
Xeon E3 V5 / V6 系列处理器、
Xeon 处理器、
Atom 处理器、
Celeron N 与
Celeron J 系列处理器,共有8款,
估计全球将有数百万台的 PC、服务器均受波及。
目前英特尔已于官网紧急释出安全更新,并提供 Windows 与 Linux 平台
使用者的检测工具 Intel-SA-00086,建议电脑用户可先透过检测工具进行
检查。
(网页中可直接点选下载)
https://downloadcenter.intel.com/zh-tw/download/27150
针对此次爆发的芯片软件漏洞,英特尔指出,主要是从处理器平台所使用的
“管理引擎”(Management Engine)管理软件,所侦测发现到的安全性漏洞
问题。透过该漏洞将能允许骇客,在不经授权的情况下,伺机从远端对电脑
系统发动攻击的可能,将导致系统不稳定,资安防护具有潜在的未知风险。
此次受软件芯片漏洞影响的处理器型号共有八款,Intel已于官网释出安全更新。
(图翻摄自Intel官网)
此次共有8款英特尔处理器芯片,均配备“管理引擎”软件,据了解,受影响范围
相当广泛,包括消费级处理器、工作站、商用主机、服务器处理器等。
英特尔表示,受软件安全漏洞影响的8款处理器,都必须在第一时间内更新韧体,
才能减少被骇风险。
至于是否已有骇客利用这些软件漏洞发动攻击,英特尔表示到目前为止,尚未
掌握到相关消息。
特别一提的是,针对英特尔所发布的处理器芯片软件漏洞,美国国土安全部日前也
已对电脑用户与企业用户发出安全警报,建议电脑用户务必要严加重视。
除了透过英特尔官方提供的线上检测工具,检查使用的电脑是否搭载此次软件漏洞
问题的芯片,并呼吁用户与电脑制造商联系、或前往品牌电脑官网,以取得软件
更新修补,以降低资安被骇风险。
英特尔官网公布受软件漏洞影响的处理器型号如下:
第 6、 7 日与第 8 代 Intel Core 处理器系列产品
Intel Xeon 处理器 E3-1200 v5 与第 6 版产品
Intel Xeon 处理器的可扩充产品
Intel Xeon 处理器 W 系列产品
Intel Atom C3000 处理器系列产品
Apollo Lake Intel Atom 处理器 E3900 系列
Apollo Lake Intel Pentium 处理器
Intel Celeron N 与 J 系列处理器
作者: DargonD (DargonD)   2017-11-27 18:28:00
http://goo.gl/AoMIII 这是5月的消息,还是要注意下
作者: moliujian (Ching)   2017-11-27 18:49:00
刚去主机板厂商网站找到11/22发布的ME韧体更新了~感谢资讯~
作者: yangzhe (yangzhe)   2017-11-27 20:12:00
看来真的要去更新下bios了...版本太旧不给装韧体
作者: zeat (L.)   2017-11-27 20:15:00
请问是不是关闭AMT、ISM及SBT就好?
作者: Problem001 (ID=.=)   2017-11-27 22:17:00
幸好我还在第四代i5.......QQ
楼主: HELLDIVER (Ζzz...)   2017-11-27 22:19:00
我也是 XD
作者: kameng   2017-11-28 01:34:00
厂商未有更新的话是不是没有办法?
作者: DargonD (DargonD)   2017-11-28 12:01:00
https://goo.gl/cfDGP1 查询cpu是否支援vpro然后主板没有韧体更新,所以我是在防火墙下封的porthttps://goo.gl/hfCXLw PORT有些bios有支援的,可以在bios里关闭(我的是没有选项)https://goo.gl/MZrQz5 另可用HWinfo 看是否有支援或相关的是否有启用或停用https://goo.gl/DJCNJq 这里有教学可以看教学对应上面5月消息的,看自己是否有影响
楼主: HELLDIVER (Ζzz...)   2017-11-28 16:29:00
DiscoveryTool.GUI/Intel-SA-00086-GUI 上面的连结有测试档 看看自己CPU是否有受影响
作者: kameng   2017-11-29 08:37:00
查到有一台受SA-00086影响 但Dell还没有更新...
作者: zeat (L.)   2017-11-30 19:38:00
写信问Asus的结果是现在在测试修补程式,预计年底到明年初会放上官网。目前先暂时关闭关闭AMT、ISM及SBT中(反正也没在用就是@@)

Links booklink

Contact Us: admin [ a t ] ucptt.com