查看完整版本: Intel CPU再曝新漏洞!數百萬筆記本遭殃
頁: [1]

bbo12181 發表於 2018-1-13 04:11 PM

Intel CPU再曝新漏洞!數百萬筆記本遭殃

[本帖為轉載帖]
彷彿是嫌Meltdown/Spectre兩個漏洞鬧得還不夠大,芬蘭安全公司F-Secure的研究員Harry Sintonen又發現了Intel CPU處理器中的一個新漏洞,影響數以百萬計的企業級筆記本。新的安全漏洞存在於Intel AMT主動管理技術中,可被黑客用來完全控制用戶設備,幾秒鐘就能完成入侵。儘管想利用這個漏洞,必須親自拿到受害者的筆記本,但是Sintonen仍然將其列為高危級別,因為黑客只需不到1分鐘的時間就可以用漏洞控制整個設備,然後接入同一網絡,實現遠程控制。更進一步地,即便你設置了BIOS密碼,開啟了BitLocker、TPM鎖定功能,或者安裝了殺毒軟件,都無法防禦。黑客可以藉助Intel管理引擎BIOS擴展(MEBx),直接使用admin賬戶和默認密碼登陸,從而拿到系統完全控制權限,竊取數據、植入木馬病毒什麼的都可以為所欲為。Intel尚未就此作出回應。http://img1.mydrivers.com/img/20180112/s_241db405a4044753b2444a73f54e44a8.png
...<div class='locked'><em>瀏覽完整內容,請先 <a href='member.php?mod=register'>註冊</a> 或 <a href='javascript:;' onclick="lsSubmit()">登入會員</a></em></div><div></div>

japenace 發表於 2018-1-14 11:22 AM

漏洞也太多了吧,這樣要怎麼捕的完,每天都在更新呢,謝謝大大分享

0956417211 發表於 2018-1-14 12:56 PM

真的好奇怪
已經存在的漏洞
怎麼最近一口氣被爆出來
到底還有多少漏洞呢

deanthinker 發表於 2018-1-14 02:47 PM

我猜搞不好Intel在半年內就會推出新產品,藉此鼓勵用戶趕快更新硬體,再撈一筆

gracecloud 發表於 2018-1-14 05:47 PM

個人認為這有可能是個陰謀而不是Intel RD的疏忽,畢竟有能力利用這些長年不為人知漏洞的人幾乎是駭客級的專家高手,Intel處理器出貨數動輒以千百萬計,不太可能在歷代產品中都沒有發現而未做修正

各位忘了史諾登曾經爆料美國政府背後主導的"稜鏡計畫"嗎??<br><br><br><br><br><div></div>

droomagon 發表於 2018-1-15 01:57 PM

還好我拒絕買INTEL的產品,做老大做太久了,所以產品都做到爛了
重點是市場上不應該只有一個品牌,必須要有競爭對手才會更注意自家產品

aoac396 發表於 2018-1-15 04:40 PM

又發現漏洞?還有嗎?
一次講完,好嗎?
心臟會受不了呀。
有一點不知所措了。

{:54:}

bluebox49 發表於 2018-1-16 03:02 PM

基本上感覺這種漏洞跟病毒一樣
都是自家公司散播的
不過這只是仿間的說法而已
內幕我們是不得而知
但是最近大型企業Intel 一出包,這真的是很糟糕
因為電腦跟平板紛紛中標
不趕緊修復或找出漏洞原因加以防護
這種情形會一再發生

mdick 發表於 2018-1-17 11:36 PM

其實要說設計上沒漏洞,那幾乎是不太可能,只是這時代資訊傳播快速,
以前可以隱匿的漏洞,現今都很難避免被挖出來。駭客挖的漏洞有被公布
出來的畢竟還是少數,在黑市上更多這樣的資訊。
只能期待Intel這種大公司,趕緊提供補丁進行修補,避免損害擴大!

22053447 發表於 2018-1-21 12:31 PM

不曉得這些漏洞駭客要怎麼入侵,最後不還是透過網路嗎?
所以我覺得網路還是最重要的一關啊~<br><br><br><br><br><div></div>

seraphnew 發表於 2018-2-18 05:42 PM

CPU軟體漏洞,
駭客這麼輕易能控制電腦。
套樓上說的,
總要有外線吧!

ATC2018 發表於 2018-2-18 08:57 PM

說一下還笑 , 用回以前 IBM 應該是最安全的 ! 哈
不過又不能上網{:53:}

crocodile0 發表於 2018-2-19 11:26 AM

還好是必須親自拿到受害者的筆記本,電腦保管好囉
頁: [1]