0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔芯片有一个不可修复的安全漏洞

汽车玩家 来源:IT之家 作者:月生 2020-03-07 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

IT之家3月6日消息据外媒报道,安全研究人员发现,过去5年,英特尔芯片存在一个无法修复的安全漏洞,该漏洞存在于英特尔的聚合安全和管理引擎(CSME)中。

IT之家获悉,这个无法修复的CSME漏洞是由Positive Technologies发现的,他们表示这是一个被硬编码进英特尔处理器内Maske ROM的固件错误。

CSME同时也是可信平台模块(Trusted Platform Module)的所在地,TPM允许操作系统及应用程序保存和管理诸如文件系统的密钥等。如果攻击者可以通过执行恶意代码访问该密钥,他们就可以访问操作系统的核心部分和应用程序,并可能造成严重破坏。

IT之家了解到,目前只有英特尔最新的10代处理器没有这个漏洞。因此,为了保护处理敏感业务的设备,安全研究人员建议禁用基于英特尔CSME的数据存储设备加密,或者考虑更换到第十代或更高版本的英特尔处理器。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    20148

    浏览量

    246975
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179253
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    特斯拉要自建超大型晶圆厂,马斯克:与英特尔合作 “必要”

    特斯拉CEO马斯克周四(6日) 盘后于股东大会上表示,随着自动驾驶与机器人应用快速扩张,特斯拉需要自行建造座大型晶圆厂,以满足未来庞大的运算需求,并透露公司可能与芯片大厂英特尔展开合作。消息公布后,
    的头像 发表于 11-07 18:07 1501次阅读

    英特尔连通爱尔兰Fab34与Fab10晶圆厂,加速先进制程芯片生产进程

    在全球半导体产业竞争日益白热化的当下,芯片制造巨头英特尔一举一动都备受行业内外关注。近期,英特尔项关于其爱尔兰晶圆厂的布局调整计划,正悄
    的头像 发表于 08-25 15:05 553次阅读

    美国政府将入股英特尔

    据彭博社报道称,特朗普政府正在与芯片制造商英特尔进行谈判,希望美国政府入股这家陷入困境的公司,随后该公司股价周四上涨 7% 。 英特尔是唯一一家能力在美国本土生产最快
    的头像 发表于 08-17 09:52 906次阅读

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    2025年6月19日,上海—— 在MWC 25上海期间,英特尔展示了幅由英特尔锐炫™ Pro B系列GPU所驱动的“实时响应、安全高效、成本可控”的边缘AI图景。
    的头像 发表于 06-20 17:32 692次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    如何维护i.MX6ULL的安全内核?

    Vigiles 等工具。通过使用此内核系列中的最新内核,漏洞数量大大减少:最新的 5.15 是 5.15.178,它“仅” 1019 已知漏洞(很可能影响较小)。此外,还有
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来
    的头像 发表于 03-18 18:02 872次阅读

    请问OpenVINO™工具套件英特尔®Distribution是否与Windows® 10物联网企业版兼容?

    无法在基于 Windows® 10 物联网企业版的目标系统上使用 英特尔® Distribution OpenVINO™ 2021* 版本推断模型。
    发表于 03-05 08:32

    英特尔®独立显卡与OpenVINO™工具套件结合使用时,无法运行推理怎么解决?

    使用英特尔®独立显卡与OpenVINO™工具套件时无法运行推理
    发表于 03-05 06:56

    英特尔任命王稚聪担任中国区副董事长

    英特尔公司宣布,任命王稚聪先生担任新设立的英特尔中国区副董事长职。王稚聪将全面负责管理英特尔中国的业务运营,直接向英特尔公司高级副总裁、
    的头像 发表于 03-03 10:54 877次阅读

    博通与台积电或有意瓜分英特尔

    半导体行业的两大巨头——博通和台积电,近日被曝出对英特尔的潜在分拆交易表现出浓厚兴趣。据知情人士透露,博通直密切关注着英特尔芯片设计和营销业务,并已与顾问团队讨论了潜在的收购要约。
    的头像 发表于 02-18 14:35 890次阅读

    博通台积电或联手瓜分英特尔

    近日,消息称美国芯片制造大厂英特尔可能面临分拆,其芯片设计与营销业务及芯片制造部分或将分别由博通公司和台积电接手。目前,相关公司正在就这
    的头像 发表于 02-17 10:41 1407次阅读

    英特尔进军电动车powertrain域控,推出ACU U310

    表示,其参与制造的DS、玛莎拉蒂车队新款Gen3 Evo 世代FE电动方程式赛车配备了部署英特尔ACU芯片的下代逆变控制系统,以提高汽车在竞技赛车环境中的性能和效率。 英特尔表示其
    的头像 发表于 01-15 11:08 1929次阅读
    <b class='flag-5'>英特尔</b>进军电动车powertrain域控,推出ACU U310

    英特尔发布新代Core Ultra芯片,为2025移动计算确立新标准

    电子发烧友原创 章鹰   1月6日,在美国拉斯维加斯举办的CES(消费电子)展上,英特尔发布了最新AI PC芯片产品,包括适用于“高性能轻薄”笔记本电脑的 Core Ultra 200H 芯片,以及
    的头像 发表于 01-14 00:58 5433次阅读
    <b class='flag-5'>英特尔</b>发布新<b class='flag-5'>一</b>代Core Ultra<b class='flag-5'>芯片</b>,为2025移动计算确立新标准

    对称加密技术哪些常见的安全漏洞

    对称加密技术在实际应用中可能面临的安全漏洞主要包括: 实现不当: 错误的加解密实现、弱随机数生成器或其他逻辑错误都可能导致安全漏洞漏洞利用: 利用已知的弱点或攻击手段,如理论上可行的分组攻击或侧
    的头像 发表于 12-16 13:59 1100次阅读

    英特尔推出全新英特尔锐炫B系列显卡

    英特尔锐炫B580和B570 GPU以卓越价值为时新游戏带来超凡表现。   > 今日,英特尔发布全新英特尔锐炫 B系列显卡(代号Battlemage)。英特尔锐炫 B580和B570
    的头像 发表于 12-07 10:16 1913次阅读
    <b class='flag-5'>英特尔</b>推出全新<b class='flag-5'>英特尔</b>锐炫B系列显卡