(文章来源:cnBeta)
安全研究人员警告说,英特尔处理器内部存在重大的新安全漏洞,它可能会破坏基于硬件的加密和DRM保护。该漏洞存在于过去五年中发布的Intel处理器硬件当中,并且可能使攻击者创建在硬件级别运行,传统恶意软件无法检测到的特殊恶意软件(例如键盘记录程序)。不过,英特尔最新的第10代处理器并不容易受到攻击。
安全公司Positive Technologies发现了该缺陷,并警告说它可能会破坏硬件加密,硬件身份验证和现代DRM保护等重要技术的信任链。安全研究员马克·埃莫洛夫表示,此漏洞危及英特尔为信任平台和安全基础所做的一切。
该漏洞的根源是英特尔的融合安全管理引擎(CSME),它是英特尔芯片的一部分,负责保护在英特尔处理器电脑上运行的所有固件。英特尔此前已经修补了CSME中的漏洞,但研究人员警告说,CSME固件在系统启动初期没有受到保护,因此仍然容易受到攻击。
利用该漏洞的成功攻击需要技能,并且在大多数情况下需要物理访问电脑,但是其他恶意软件可能会绕过OS级保护来执行本地攻击,而某些攻击可能由其他恶意软件执行。这可能导致来自加密硬盘的数据被解密,伪造的硬件ID,甚至导致提取受DRM保护的数字内容。
英特尔对新的安全漏洞轻描淡写,指出它可能需要专门的硬件和物理访问。英特尔发言人在一份声明中说:“英特尔被告知可能会影响英特尔融合安全管理引擎的漏洞,在该漏洞中,具有专门硬件和物理访问权限的未授权用户可能能够在某些英特尔产品的英特尔CSME子系统内执行任意代码。英特尔发布了缓解措施,并建议使系统保持最新。具体内容可以在CVE-2019-0090安全公告当中找到。
(责任编辑:fqj)
-
处理器
+关注
关注
68文章
20380浏览量
255625 -
英特尔
+关注
关注
61文章
10340浏览量
181330
发布评论请先 登录
英特尔炮轰,AMD回击!掌机市场芯片之争
超越台积电?英特尔首个18A工艺芯片迈向大规模量产
AI工作站本地养龙虾!英特尔双芯混合算力,告别云端Token焦虑
英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,双芯联动重塑AI工作站格局
英特尔第三代酷睿处理器发布:18A 工艺普惠 AI,重塑日常计算体验
探秘ISL95813评估板:为英特尔微处理器打造的高性能电源解决方案
性能再越级!英特尔推出全新酷睿Ultra 200HX Plus系列移动处理器
释放极致游戏性能!英特尔酷睿Ultra 200S Plus发布
18A工艺首发!英特尔推出下一代PC处理器,77%游戏性能暴涨+180TOPS算力
英特尔举办行业解决方案大会,共同打造机器人“芯”动脉
英特尔288核新至强处理器揭秘:Intel 18A制程,3D堆叠与键合,EMIB封装……
主控CPU全能选手,英特尔至强6助力AI系统高效运转
英特尔发布边缘AI控制器与边缘智算一体机,创造“AI新视界”
英特尔锐炫Pro B系列,边缘AI的“智能引擎”
英特尔处理器发现新漏洞,将会破坏加密和DRM保护
评论