作者HELLDIVER (Ζzz...)
看板AntiVirus
标题[新闻] 英特尔坦承晶片漏洞紧急释出修补!全球
时间Mon Nov 27 01:24:53 2017
英特尔坦承晶片漏洞紧急释出修补!全球数百万台 PC 恐受影响
http://3c.ltn.com.tw/news/32085
Intel 承认处理器晶片搭载韧体存有安全性漏洞。(图/路透社)
文/记者刘惠琴/ 2017-11-24 15:22
英特尔日前发布最新的安全报告,坦承该公司近年来售出的 PC 处理器晶片
,在CPU韧体部分存有重大的安全性漏洞问题,受影响的处理器型号,
包括有:
第 6、7、8 代 Core 处理器、
Xeon E3 V5 / V6 系列处理器、
Xeon 处理器、
Atom 处理器、
Celeron N 与
Celeron J 系列处理器,共有8款,
估计全球将有数百万台的 PC、伺服器均受波及。
目前英特尔已於官网紧急释出安全更新,并提供 Windows 与 Linux 平台
使用者的检测工具 Intel-SA-00086,建议电脑用户可先透过检测工具进行
检查。
(网页中可直接点选下载)
https://downloadcenter.intel.com/zh-tw/download/27150
针对此次爆发的晶片软体漏洞,英特尔指出,主要是从处理器平台所使用的
「管理引擎」(Management Engine)管理软体,所侦测发现到的安全性漏洞
问题。透过该漏洞将能允许骇客,在不经授权的情况下,伺机从远端对电脑
系统发动攻击的可能,将导致系统不稳定,资安防护具有潜在的未知风险。
此次受软体晶片漏洞影响的处理器型号共有八款,Intel已於官网释出安全更新。
(图翻摄自Intel官网)
此次共有8款英特尔处理器晶片,均配备「管理引擎」软体,据了解,受影响范围
相当广泛,包括消费级处理器、工作站、商用主机、伺服器处理器等。
英特尔表示,受软体安全漏洞影响的8款处理器,都必须在第一时间内更新韧体,
才能减少被骇风险。
至於是否已有骇客利用这些软体漏洞发动攻击,英特尔表示到目前为止,尚未
掌握到相关消息。
特别一提的是,针对英特尔所发布的处理器晶片软体漏洞,美国国土安全部日前也
已对电脑用户与企业用户发出安全警报,建议电脑用户务必要严加重视。
除了透过英特尔官方提供的线上检测工具,检查使用的电脑是否搭载此次软体漏洞
问题的晶片,并呼吁用户与电脑制造商联系、或前往品牌电脑官网,以取得软体
更新修补,以降低资安被骇风险。
英特尔官网公布受软体漏洞影响的处理器型号如下:
第 6、 7 日与第 8 代 Intel Core 处理器系列产品
Intel Xeon 处理器 E3-1200 v5 与第 6 版产品
Intel Xeon 处理器的可扩充产品
Intel Xeon 处理器 W 系列产品
Intel Atom C3000 处理器系列产品
Apollo Lake Intel Atom 处理器 E3900 系列
Apollo Lake Intel Pentium 处理器
Intel Celeron N 与 J 系列处理器
-----------------------------------------------------------
搜寻了一下好像没人PO过就转贴上来了
我的CPU似乎太落伍,没在中标名单上 囧
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.204.205.11
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1511717096.A.D8E.html
2F:→ moliujian: 刚去主机板厂商网站找到11/22发布的ME韧体更新了~ 11/27 18:49
3F:→ moliujian: 感谢资讯~ 11/27 18:49
4F:推 yangzhe: 看来真的要去更新下bios了...版本太旧不给装韧体 11/27 20:12
5F:推 zeat: 请问是不是关闭AMT、ISM及SBT就好? 11/27 20:15
6F:推 Problem001: 幸好我还在第四代i5.......QQ 11/27 22:17
7F:→ HELLDIVER: 我也是 XD 11/27 22:19
8F:→ kameng: 厂商未有更新的话是不是没有办法? 11/28 01:34
10F:→ DargonD: 然後主板没有韧体更新,所以我是在防火墙下封的port 11/28 12:03
12F:→ DargonD: 有些bios有支援的,可以在bios里关闭(我的是没有选项) 11/28 12:09
14F:→ DargonD: 的是否有启用或停用 11/28 12:12
16F:→ DargonD: 教学对应上面5月消息的,看自己是否有影响 11/28 13:06
17F:→ HELLDIVER: DiscoveryTool.GUI/Intel-SA-00086-GUI 上面的连结 11/28 16:29
18F:→ HELLDIVER: 有测试档 看看自己CPU是否有受影响 11/28 16:30
19F:推 kameng: 查到有一台受SA-00086影响 但Dell还没有更新... 11/29 08:37
20F:推 zeat: 写信问Asus的结果是现在在测试修补程式,预计年底到明年初会 11/30 19:38
21F:→ zeat: 放上官网。 11/30 19:38
22F:→ zeat: 目前先暂时关闭关闭AMT、ISM及SBT中(反正也没在用就是@@) 11/30 19:39