cpu漏洞,
最近英特尔爆出了处理器管理引擎“ME”的漏洞问题。知道这个漏洞的朋友大多不认同。处理器硬件中的漏洞如何与windows和office中的漏洞相提并论?其实我们都应该警惕这个漏洞。为什么?看看这篇文章,相信你会明白的。
Intel早期就开始支持ME管理引擎(全称:管理引擎),负责管理和协调处理器内部的很多模块。为什么要用“我”来管理?老玩家(该真相大白了)应该还记得,很多年前,主板分北桥和南桥。英特尔将主板北桥芯片的功能集成到处理器之后,处理器就形成了一个近乎完整的功能芯片,而不是传统意义上的单一“处理器”!
“ME”包含一个名为MINIX的超级迷你系统,在Intel处理器中有自己的处理器核心和专属固件,处于完全独立的状态。而且我们看不到也操作不了,而且它有极高的操作权限。在系统启动之前,它已经在运行了。即使电脑关机休眠,也是持续运行的,执行处理器(和芯片)的管理,包括一些芯片级的安全工作!
引擎出现漏洞后,我们再怎么把windows的安全性做好,也是没用的。那么如何才能预防呢?首先,我们下载名为“ME Detection”的检测工具。下载后找到“Intel-SA-00086-GUI”双击运行,如图:
如果显示“此系统易受攻击”,说明系统存在ME管理引擎漏洞;否则,将显示“此系统不容易受到攻击”。目前从第六代酷睿处理器(第六代酷睿Skylake、第七代酷睿Kaby Lake、第八代酷睿Coffee Lake)开始,就连同期的至强、赛扬、凌动处理器都招了。
通过检测发现,该漏洞可用于加载和执行任意代码,可导致相关PC、服务器、物联网设备系统不稳定甚至崩溃!根据Intel的消息,补丁已经开发出来了,但是需要品牌机厂商和主板厂商(DIY主机)的帮助来分发和解决问题。更新不确定后,英特尔边肖将尽快与大家分享漏洞修复方法!
郑重声明:本文由网友发布,不代表盛行IT的观点,版权归原作者所有,仅为传播更多信息之目的,如有侵权请联系,我们将第一时间修改或删除,多谢。