无需验证也能授权登陆 Intel芯片曝已潜伏7年严重漏洞

  科客点评:为了以防万一,Intel用户还是主动升级下固件吧。

无需验证也能授权登陆 Intel芯片曝已潜伏7年严重漏洞

  Intel芯片目前在市场中占有绝对优势的份额,因此如果出现什么BUG受影响用户的数量就会非常惊人。近期,一个在Intel部分芯片中潜伏了长达7年的远程劫持漏洞被安全研究人员发现,并声称其严重程度远超想象。

  外媒报道称,最新发现的漏洞存在于Intel的AMT主动管理技术当中,该技术允许用户通过远程连接来获得计算机的完全控制权,因此安全性更加重要。

无需验证也能授权登陆 Intel芯片曝已潜伏7年严重漏洞

  Tenable Network Security在最新报告中称,AMT技术被设计为访问认证时系统会用加密哈希值(cryptographic hash),然后才授权登录。但是,最新研究发现这一验证技术存在严重漏洞,哈希值可以是任何东西,甚至连文字串都不需要。

  对此,Tenable Network Security的技术主管Carlos Perez表示,即使输入错误的哈希值也可以获得授权,甚至已有可以完全绕开验证机制的方法出现。

  无独有偶,安全公司Embedi的技术人员也发现了上述AMT技术漏洞,并表示该漏洞自2010年就已经存在于Intel推出的部分芯片当中,比如vPro处理器。

  对于曝光的安全问题,Intel目前已经表示会在一周内发布相关的修复补丁,并会通过新固件的方式推送。添加科客公众号kekebat,获取更多精彩资讯。(快科技,原标题《Intel芯片漏洞严重超想象:无密破解计算机》)

无需验证也能授权登陆 Intel芯片曝已潜伏7年严重漏洞

注:转载文章,不代表本站赞同其观点和对其真实性负责,本站不承担此类稿件侵权行为的连带责任。如版权持有者对所转载文章有异议,请与我们联系。

收藏
分享到:
我要点评 1 条评论

最多可输入140个字

  • 入江奏多

    入江奏多

    ████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████渍卓

    回复

快讯

  1. 饿了么"补贴抢骑手”后,京东外卖紧急对骑手下达“二选一”通知
  2. 小米618科技展走进央视直播间,多款机型销量领先持续霸榜
  3. 广东联通打造5A级智算基础设施,筑牢粤港澳大湾区“第一算力引擎”
  4. 相约6.14重庆鹅岭贰厂,长安Lumin 3周年宠爱街区即将开场
  5. 小米滚筒洗衣机脱水振动精准感知及动态调控关键技术获评国际领先
  6. 【直播】6月11日14:30华为Pura 80系列及全场景新品发布会
  7. 京东外卖“百亿补贴”规则再调整:商家承担比例升至70%-80%
  8. 小米家用中央空调创新成果获评国际领先水平
  9. 江西联通召开科技工作者大会 共绘数字经济新蓝图
  10. 高颜值不减配,三星Galaxy S25 Edge构建轻薄旗舰新秩序

Talk客

  1. Talk客:共享单车风波四起,谁又将是最后赢家呢?
  2. Talk客:各取所需而已?谷歌这11亿刀是否物超所值?
  3. Talk客:安卓旗舰四面围剿,新iPhone能否成功逆袭?
  4. Talk客:6GB大运存手机遍地走,是刚需还是噱头?
  5. Talk客:靠脸吃饭成现实!支付宝“刷脸支付”商用,你怎么看?
  6. Talk客:年度最强安卓旗舰三星Note8来了,你准备剁手?
  7. Talk客:联想痛失全球PC第一王座 靠VR能扳回一城?
  8. Talk客:昔日大牌,归来已是小众!他们的出路在哪?
  9. Talk客:魅族PRO 7会是它的春天?联发科高端梦何时圆
  10. Talk客:国产品牌豪夺国内市场份额 苹果三星销量能否逆袭?

作者推荐