您的位置:IT爆料网 > 互联网

英特尔Intel爆出重量级AMT漏洞:未经身份验证窃取个人信息

发布时间:2022-12-20 13:38:02  来源:互联网     背景:

什么是Intel AMT

Intel AMT其全称为INTEL Active Management Technology(英特尔主动管理技术),它实质上是一种集成在芯片组中的嵌入式系统,不依赖特定的操作系统,这也是IAMT与远程控制软件最大的不同。这项技术能让IT管理人员远程管理和修复PC、工作站和服务器。

Intel 漏洞

6月10日 Intel发布了安全更新,该更新主要修复了在5月爆出的漏洞。

AMT的IPv6子系统(和英特尔的标准可管理性解决方案,具有与AMT相似的功能)存在一个越界读取漏洞(CVE-2020-0594)和一个释放后重用(use-after-free)漏洞(CVE-2020-0595)。这些漏洞可能使未经身份验证的用户能够通过网络访问获得提升的特权。11.8.77、11.12.77、11.22.77和12.0.64之前的AMT版本会受到影响。具体受影响的产品和修复措施可参见官网:https://www.intel.cn/content/www/cn/zh/support/articles/000056594/technologies.html?wapkw=CVE-2020-0595

Intel Innovation Engine(英特尔创新引擎)中存在的一个高严重性特权升级漏洞(CVE-2020-8675)。Intel Innovation Engine是外围控制器中枢(PCH)的嵌入式核心,它是系统供应商可以用来自定义其固件的专用子系统。该漏洞源自Innovation Engine 1.0.859之前的版本固件构建和签名工具中的控制流管理不足,它可能允许未经身份验证的用户潜在地通过物理访问启用特权升级。

英特尔的固态硬盘(SSD)产品中爆出了一个信息泄露漏洞(CVE-2020-0527)。该漏洞源自某些英特尔数据中心SSD的固件控制流管理不足。受影响产品列表和修复措施可参见官网:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00266.html 

英特尔还爆出了某些英特尔处理器的BIOS固件中的漏洞,这些漏洞可能导致特权升级或拒绝服务(DoS)。其中包括高严重性漏洞(CVE-2020-0528),该漏洞源自第7代,第8代,第9代和第10代Intel Core处理器BIOS固件中的缓冲区限制不当。为了利用此漏洞,攻击者需要进行身份验证(用于特权升级)并具有本地访问权限(用于DoS)。英特尔建议用户更新至系统制造商提供的最新固件版本,以解决此问题。

英特尔6月9日披露的一个中等严重性漏洞(CVE-2020-0543)被安全研究人员称为“ CrossTalk”,该漏洞利用侧通道攻击从受影响的系统中窃取数据。该漏洞可能使具有本地访问权限的攻击者能够通过运行代码从运行在不同CPU内核上的应用程序(与运行攻击者代码的CPU代码不同) 获取数据。CrossTalk会影响50多个Intel移动,台式机,服务器和工作站处理器。可在官方地址找到影响产品列表:https://software.intel.com/security-software-guidance/processors-affected-transient-execution-attack-mitigation-product-cpu-model

同时,英特尔也给出了针对 CrossTalk的缓解措施,参见官网地址:https://software.intel.com/security-software-guidance/insights/deep-dive-special-register-buffer-data-sampling


本文标题:英特尔Intel爆出重量级AMT漏洞:未经身份验证窃取个人信息 - 互联网
本文地址:www.itbaoliao.com/hlw/13679.html

返回网站首页

本文评论
随手拍照解救乞讨儿童运行半月 打拐改禁乞
一头是社会争议日渐激烈,“闹剧”之评不绝于耳;一头是成果乏善可陈,至今未有一个被拐孩子通过此举被解救出来。“随手拍照解救乞讨儿童”运动开始半个多月后,于建嵘纠集各路人马召开会议,将方向由&ld...
日期:11-22
魔兽世界怀旧服今日上线 游戏点卡季卡如何买才划算?
魔兽世界怀旧服在8月27日就要正式上线了,很多玩家都期待这天的到来,一些玩家还不知道在27日到底什么几点才会开服,下面就来为大家分享一下魔兽世界怀旧服具体的开服时间。 2019...
日期:12-13
苹果iOS 11.4正式版更新 iOS 11.4更新内容全汇总
IT之家5月30日消息 在经历了6个Beta固件测试更新之后,苹果今天凌晨推送了iOS 11.4正式版更新,iOS 11.4 包括了“隔空播放 2”多房间音频,支持 HomePod 立体声组合以及 iCloud 云端“信息”。本更新还包括错误修复和改进。以苹果iPhone X为例,更新固件大小为2.2GB。...
日期:11-27
iOS 5.1.1新版完美越狱工具Absinthe 2.0.1发布
iOS 5.1.1越狱工具Absinthe2.0已经于5月25日晚正式发布,但有部分用户随后表示Absinthe2.0会出现一些问题,针对此情况,115网盘率先公布了最新的Absinthe 2.0.1版本,目前已经开放下载。较之之前发布...
日期:11-30
360成立企业安全集团 360总裁齐向东担任CEO
360成立企业安全集团 360总裁齐向东担任CEO【TechWeb报道】5月25日消息,360宣布成立企业安全集团,以360无线安全研究院、360网络安全研究院、360网络攻防实验室、360漏洞研究实验室等研究资源为基础,依托11亿终端...
日期:11-10
HTC证实将进行裁员 被裁员工可领两个月年终奖
12月19日消息,据台媒报道,HTC近日证实将进行新一轮裁员,并强调营运上的变革是为了确保VIVE与手机事业有更好发展。此外,HTC并未透露裁员人数或部门等相关信息。据了解,HTC员工数目前约3000多人,未来将视业务需求而调整人力,遭裁...
日期:11-29
苹果三星诉讼影响:设计成未来手机最关键因素
导语:国外媒体今天刊文称,苹果和三星在美国的专利权诉讼已暂告一段落,而苹果取得了胜诉。这一诉讼的判决表明,产品设计将是决定未来手机的关键因素。以下为文章全文:在“前iPhone时代”,手机有着各种各样的外观和尺寸,例如贝壳状、巧克力...
日期:11-21
B站就服务器故障致歉:现已陆续恢复正常
【TechWeb】7月14日消息,昨日晚间至凌晨,bilibili(B站)服务器发生宕机,造成B站客户端和网页端不可以正常访问和使用。哔哩哔哩弹幕网官方微博发布了道歉声明,昨晚,B站的部分服务器机房发生故障,造成无法访问。技术团队随即...
日期:11-28
Facebook高管二季度抛售1360万股股票 小扎贡献1300万股
【TechWeb】7月27日消息,据国外媒体报道,社交媒体巨头Facebook的高管们在今年二季度抛售了1360万股的股票,创始人、现任CEO马克·扎克伯格一人就贡献了其中的1300万股。Facebook高管二季度抛售13...
日期:12-01
刷卡买包烟欠3亿 原来真相是这样的
刷卡买包烟欠3亿 原来真相是这样的 5月20日,成都市民吴先生出门购物,却收到系统提示信用卡无法继续使用,短信显示欠款311720168.39元刷卡买包烟欠3亿 原来真相是这样的热点背景导读刷卡买包烟欠3亿...
日期:11-05
王者荣耀乱象 制作人叫屈:有人沉迷就来怪罪游戏
新浪科技讯 7月3日消息,《王者荣耀》昨日官方发布消息,推出健康游戏防沉迷系统,号称中国游戏行业有史以来最严格的防沉迷措施,措施包含12周岁以下未成年人每天限玩1小时等规定。今晚《王者荣耀》制作人李旻发布公开信,信中透露了推防沉迷机制的初...
日期:12-07
美轮美奂《疯狂坦克S1》战斗场景欣赏
玩过《疯狂坦克》的老玩家都知道,对战的背景多种多样,同样也是美轮美奂,不同的美景,带给玩家的视觉感受也是不同的,官方始终坚持“一切以玩家为中心”,除了保留原有的经典点地图外,还会适时的公布一些新的地图,以满足发展的需要!天堂墓地梦幻...
日期:12-05
海阔天空外挂网大量藏毒日感染20万DNF玩家
6月11日消息,可牛安全中心截获了“海阔天空外挂网”木马,该木马借DNF游戏外挂疯狂传播。目前已成爆发之势,仅仅6月10日一天就感染了20万DNF游戏玩家。据了解,该木马不仅会盗取网游账号,还会删除游戏人物。安全专家表示,使用可牛免费杀...
日期:11-17
谷歌母公司Alphabet发布二季度财报:净利润同比下降14%
北京时间7月27日凌晨消息,Alphabet(谷歌母公司)今天发布了该公司截至6月30日的2022财年第二季度财报。报告显示,Alphabet第二季度总营收为696.85亿美元,与上年同期的618.80亿美元相比增长13%,不计入汇率变动的...
日期:12-19
LG董事长具本茂病危入院 其子或将出任董事
LG董事长具本茂病危入院,其子或将出任董事。据《韩国时报》北京时间5月17日报道,LG集团周四表示,将召开紧急股东大会,选举Koo Kwang-mo为内部董事,以确保集团不会因为Koo Kwang-mo的父亲、公司董事长具本茂(Koo Bon-moo)的病情而出现权力真空。具本茂日前因病入院,“病情危重”。...
日期:11-29
海航国航今日延迟或停飞多架赴欧航班
新浪财经讯 5月10日消息,第二波冰岛火山灰对欧洲航空运输的影响持续扩大,新浪财经今日获悉,海航、国航的赴欧航班延迟或取消的数量较昨日明显增加。  新浪财经自海航宣传主管黄增燕处获悉,截止今天上午,海航只有一趟往返航班被迫延迟,而昨...
日期:12-01
玩笑成真 王健林参加《鲁豫有约》开启直播首秀
就在今天,王健林将开启自己的首次直播秀,期间《鲁豫有约》节目组将全程进行直播,知名节目主持人鲁预将带大家近距离接触首富的多彩生活,给王健林先生一个更自如的采访环境。身为儿子的王思聪当然要力挺老爹王健林了。...
日期:10-10
lol 英雄联盟 林肯公园主唱自杀 曾多首歌曲被LOL征用
美国当地时间7月20日消息,林肯公园主唱查斯特·班宁顿被发现在家中上吊自杀,年仅41岁,这是摇滚史上一大悲剧。林肯公园组合自2000年与华纳兄弟签约之后愈发走红,很多歌曲被广泛...
日期:11-09
测测你有多丑 Ugly Meter丑脸评分试玩
除了一些实用工具和好玩的游戏等应用之外,App Store上还不乏一些“不怀好意”的整人类小应用,实际上也是十分受欢迎的,就比如近日一款名为“Ugly Meter丑脸评分”的免费小应用就凭借恶搞的功能,而在App Store上获得了不错的下载量。...
日期:10-09
重庆“扫黄打非”部门打掉一网络传黄团伙跨省抓7人 查获淫秽视频11万余部
8月12日消息,据“扫黄打非”微信号发布的消息,近期,根据全国“扫黄打非”办公室转办线索,重庆市公安机关在市“扫黄打非”办公室统一协调部署下,对一起利用百度网盘、“X莓TV”等网络平台传播淫秽物品牟利案进行深挖彻查,抓获主要犯罪嫌疑人7人,查获淫秽视频11万余部。...
日期:11-08