处理器

英特尔处理器中发现的新漏洞

目录:

Anonim

英特尔今年2018年仍然存在问题,该公司的处理器中出现一个新漏洞 ,这是一个安全问题,它可能允许恶意软件从主板或EEPROM芯片中擦除UEFI BIOS永远将其保存为只读 ,利用其平台上Intel SPI(串行外围设备接口)实现中的漏洞,使将来的BIOS更新变得不可能。

英特尔已经拥有针对新漏洞的解决方案

这是4月3日发现新安全漏洞,其代号为CVE-2017-5703 ,此新漏洞影响所有英特尔处理器,其历史可追溯到第五代“ Broadwell” 。 英特尔已经在向OEM合作伙伴发送更正以作为BIOS更新发布,因此已经在尽快解决此问题。

我们建议您阅读有关如何逐步更换主板电池的文章

该漏洞在英特尔最大的OEM合作伙伴联想为其易受攻击的产品实施BIOS更新时暴露出来 ,联想声称该漏洞可能使攻击者能够阻止BIOS / UEFI更新,或有选择地擦除或损坏固件的某些部分很可能会导致可见的故障,但在极少数情况下可能会导致任意代码执行 。 英特尔表示,它是在内部发现该漏洞的,尚未发现有任何利用此漏洞的漏洞。 英特尔已经知道问题的原因,因此合作伙伴现在可以使用缓解措施。

现代处理器极其复杂,几乎不可能制造出没有漏洞的设计 ,所幸可以在发现时将其固定。

Techpowerup字体

处理器

编辑的选择

Back to top button