黑魔法师Rabbit 发表于 2017-11-22 16:04:09

【搬运】:英特尔在 ME 中发现了并修复多个漏洞(供检测工具)

转载自瑞星爱卡卡论坛:http://bbs.ikaka.com/showtopic-9340886.aspx


英特尔在 ME 中发现了并修复多个漏洞(供检测工具)
2008 年起,英特尔处理器平台内置了一个低功耗子系统 Management Engine(ME),它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。过去几个月,ME 引发了越来越多的关注,安全研究人员也在 ME 中发现了多个问题。英特尔因此对 ME、Server Platform Services (SPS)和 Trusted Execution Engine (TXE) 展开了深入的安全评估,发现了更多漏洞,主要为提权和缓冲溢出。芯片巨人已经释出了最新版本的固件修复发现的问题https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr。受影响的产品包括了第6、7 和 8 代 Core 处理器,多款至强处理器,Atom C3000、Atom E3900、Apollo Lake 奔腾、赛扬 N 和 J 系统。


下面是因特尔的相关检测工具。
https://downloadmirror.intel.com/27150/eng/SA00086_Windows.zip


PS:此次更新为硬件更新,操作风险极大!普通用户如果发现问题,请务必在专业人员指导下升级。

黑魔法师Rabbit 发表于 2017-11-27 10:05:42

目前已知HP提供了Intel ME漏洞的修复工具,惠普电脑用户可以直接去惠普售后支持下载更新。
这里是下载地址:http://h30318.www3.hp.com/pub/softpaq/sp82001-82500/sp82271.exe
理论上可以适用于其他有SA-00086漏洞的英特尔芯片组的计算机,但请不要轻易实验,一旦失败等于真·变砖。
页: [1]
查看完整版本: 【搬运】:英特尔在 ME 中发现了并修复多个漏洞(供检测工具)