国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

卑躬屈膝“上報”多年的Intel嚴重漏洞,到現在才修復!

安全 漏洞
5月1日,英特爾(Intel)公司官方公布了一個嚴重高危(Critical)級別安全漏洞,漏洞影響所有Intel企業版服務器和綜合利用技術,這意味著Intel近十年來的固件芯片都會受到影響!

5月1日,英特爾(Intel)公司官方公布了一個嚴重高危(Critical)級別安全漏洞,據Intel聲稱,該漏洞主要存在英特爾管理引擎(ME)的主動管理(AMT)、服務器管理組件(ISM)、以及英特爾小企業技術(SBT)中,攻擊者可以利用該漏洞進行Intel產品系統的遠程控制提權。

??

[[190374]]

??

漏洞影響所有Intel企業版服務器和綜合利用技術,涉及版本號為6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6系列的所有固件產品,基于Intel硬件的普通個人電腦PC不受影響。這意味著Intel近十年來的固件芯片都會受到影響!

就在Intel的漏洞通告之后,國外科技曝料網站Semiaccurate也及時發聲稱,他們近年來一直以近乎卑躬屈膝的態度懇求Intel盡快修復該漏洞,現在,Intel自己才后知后覺地反應過來。Semiaccurate稱,該漏洞至少影響Intel自2008年到2017年從Nehalem到Kaby Lake的所有處理器架構。

漏洞危害

  • 普通的網絡攻擊者可以通過Intel的AMT和ISM技術框架遠程獲得系統權限,進一步對Intel產品實行管理配置;
  • 普通的本地攻擊者可以利用Intel的AMT、ISM和SBT技術框架,獲得對網絡設備和本地系統的一定權限。

漏洞影響產品

企業級服務器的以下芯片固件:

  • 第一代Core系列:6.2.61.3535
  • 第二代Core系列:7.1.91.3272
  • 第三代Core系列:8.1.71.3608
  • 第四代Core系列:9.1.41.3024和9.5.61.3012
  • 第五代Core系列:10.0.55.3000
  • 第六代Core系列:11.0.25.3001
  • 第七代Core系列:11.6.27.3264

反映了多年的漏洞,Intel現在才修復!

我們一起來看看Semiaccurate對該漏洞與Intel之間的一些糾葛:

1. Intel最早知曉該漏洞的態度和反應

該漏洞主要存在于Intel 芯片中部署有AMT、SBT和ISM技術的英特爾管理引擎Intel Management Engine(ME)。該漏洞嚴重點來說,即使Intel服務器中未安裝有AMT、SBT和ISM技術,可能仍然存在一些不具遠程攻擊威脅的安全隱患。Intel這10年來,對該漏洞不屑一顧,選擇現在進行公布修復,可能是的確受到一些重大影響而不得不承認的舉措。

早在5年多以前,SemiAccurate專家Charlie Demerjian在研究硬件后門時就知曉了該漏洞,當時我們對該漏洞非常震驚,但出于某些原因,我們沒有公布具體漏洞細節。后期,我們通過網絡發文,在關于Intel的發表文章中,曾給出了一些暗示,希望“某些人”看到后能盡快解決該漏洞問題。并且,在我們積極與“某些人”解釋該漏洞問題之后,也陷入無果狀態。

很多Intel廠商代表一直以來,認為我們和我們的專家Charlie Demerjian是無理取鬧,他們拒絕承認這個問題的存在,并試圖找出各種滑稽的技術理由證明我們的觀點是錯的。但作為回應,我們僅只是微笑地,很禮貌地和他們對這個漏洞就事論事,然而有些時候,他們對待我們的態度可以算是非常傲慢無禮。

2. SemiAccurate對該漏洞原因的解釋

該漏洞問題是這樣的:管理引擎(ME)控制了系統的網絡端口和DMA訪問權限,它可以向系統內存或存儲中進行任意讀寫操作。并且,可以不需要登錄權限繞過系統非鎖閉狀態下的磁盤加密(目前關于這點,我們還沒有進行完整證明)、讀寫調用屏幕畫面,甚至還可以通過網絡發送和存取一些加密數據。可以說,ME是個有別于CPU的獨立系統,可在不受CPU的管控下通過搭配AMT等技術用來遠程管理企業計算機。

英特爾管理引擎Intel Management Engine(ME):Intel芯片中獨立于CPU和操作系統的一個微處理器,多種技術都基于ME,包括代碼處理、媒體DRM、可信平臺模塊TPM等。其中,AMT就是一個利用了ME性能的典型技術。盡管Intel對ME有著很多官方說明,但ME技術架構一直是Intel不愿談及的話題,因為沒人真正知曉該技術的真正目的,以及是否可以做到完全禁用等。

??

英特爾管理引擎Intel Management Engine(ME)

??

Intel AMT:全稱為INTEL Active Management Technology(英特爾主動管理技術),是一種集成在芯片組中的嵌入式系統,不依賴特定操作系統。 該技術允許IT技術員遠程管理和修復聯網的計算機系統,AMT能夠自動執行一個獨立于操作系統的子系統,使得在操作系統出現故障的時候,管理員能夠在遠程監視和管理客戶端、進行遠程管理和系統檢測、軟硬件檢查、遠端更新BIOS和病毒碼及操作系統,甚至在系統關機的時候,也可以通過網絡對服務器進行管理操作。某種程度和層面上來說,AMT可以完全控制企業計算機,相當于一個后門。

雖然這些功能聽起來近乎瘋狂,但貌似對Intel來說,這些都是合法的理由。比如,如果一個企業需要重新鏡像磁盤,這就得需要遠程磁盤寫入功能。查殺病毒呢?一樣需要掃描和寫入。用戶行為監控呢?同樣需要這些功能。反正這些所有你需要管理服務器的功能,都存在漏洞利用的風險。當我們向Intel解釋說,這里存在漏洞風險,而Intel卻禮貌地告訴我們,AMT技術像細胞連接一樣能盤活裸機服務器管理,這沒有問題,當時,我們臉都氣白了。而現在,他們估計很難堪吧。

另外,我們也懷疑Intel是否在它們生產的每一種設備中都融合配置了AMT技術,因為即使現在看來在普通用戶PC端不存在,但這種技術并不容易發現。這也是我們和Intel長期爭論的焦點之一,我們曾經讓Intel提供一個非AMT技術配置的硬件庫存編號,但它們從來沒有對此作出任何回應。

漏洞緩解措施

總體來說,如果你的服務器開啟了AMT功能,則肯定存在該漏洞,但即使該功能是關閉的,一樣可以進行本地漏洞利用。所有ME6.0-11.6版本的管理引擎都受影響。

目前,Intel官方還沒有完成對固件補丁的開發制作,對于該漏洞,他們已經發布了一個檢測指導和一個用戶緩解措施指南。相關用戶可以下載進行對照測試。但強烈建議,如果你的服務器系統配置有AMT、SBT或ISM功能,請盡快在Management Engine BIOS Extension模式中進行禁用關閉。如果你的服務器中安裝有AMT\ISM\SBT功能模塊,請及時卸載或禁用相關本地管理服務Local Manageability Service (LMS)。

Intel給出的具體緩解步驟:

  • step 1:參照這里檢測你的系統中是否配置有Intel AMT、SBA或ISM技術架構;
  • step 2:如果有,則參照這里檢測你的系統固件是否受到影響;
  • step 3:及時與系統OEM廠商對更新固件進行核實,更新固件一般為四部分數位的版本號,如X.X.XX.3XXX;
  • step 4:如果OEM廠商還未發布更新固件,請及時參照這里對系統進行緩解操作。

漏洞補丁

據Intel發言人透露,該漏洞編號為CVE-2017-5689,在3月底由安全研究者Maksim Malyutin發現并提交。目前,固件升級補丁正在由Intel開發中,但后期補丁的推送和分配必須由制造商加密簽名和其它配合。Intel希望與設備制造商積極合作,在接下來幾周能盡快向終端用戶提供固件升級補丁。目前,普通個人使用PC不受該漏洞影響,Intel方面也未發現有該漏洞的野生利用案例。

但SemiAccurate專家Charlie Demerjian指出,這也就是說,如果硬件供應商是戴爾、HP或聯想這樣的大公司,固件升級可能會很快發布。但如果供應商是一些小規模企業,客戶想要及時更新補丁可能會存在問題。

當下影響

據黑客大牛、Atredis Partners研發副總HD Moore透露,“針對該漏洞情況,如果Intel本地管理服務LMS正在運行,則可以通過知曉系統服務器IP形成遠程漏洞利用和入侵攻擊。另外,開啟的AMT服務和其暴露在互聯網上的端口16992和16993,也會成為攻擊者進行漏洞利用的突破口。攻擊者首先會結合端口開放信息和漏洞利用技術,獲得相當于AMT管理頁面的訪問控制權,之后,可以藉此向操作系統中遠程執行任意代碼。”,Moore還說,目前通過Shodan來看,互聯網上至少有7000多臺開放了16992和16993端口的服務器,這些服務器數量就是一種潛在威脅的真實說明,因為可能還有成千上萬的主機與它們互聯。


責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2009-02-09 09:35:20

2023-12-08 13:18:27

2023-06-21 11:19:21

2009-10-15 10:08:28

2021-03-29 12:57:31

漏洞OpenSSLDos

2022-02-25 10:51:59

MozillaFirefox修復

2010-12-16 10:56:23

2012-12-21 17:11:22

2020-03-10 14:35:29

容器云計算發展

2009-04-27 23:45:07

2016-01-24 23:00:21

2022-01-03 07:19:47

Google漏洞Chrome

2023-04-27 08:40:55

Redis數據結構存儲

2013-10-28 11:13:47

2009-12-11 10:05:11

2009-03-08 09:52:49

Firefox瀏覽器漏洞

2009-10-30 14:04:56

2013-07-08 11:29:21

2025-01-10 11:58:47

2010-02-26 10:43:48

Windows CE
點贊
收藏

51CTO技術棧公眾號

久久黄色影视| 国产精品91一区| 欧美激情中文字幕在线| 女人天堂在线| 91免费在线播放| 91香蕉国产在线观看| 久久人体av| 91精品国产91久久久久久一区二区| 尤蜜粉嫩av国产一区二区三区| 国产精品久久久免费| 欧美一级高清免费| 在线观看精品| 日韩精品一区二| 污污软件在线观看| 精品麻豆av| 亚洲国产91视频| 日韩写真欧美这视频| 绯色av一区| 国产日韩精品视频一区| 黄色国产小视频| 久久国内精品| 麻豆精品一区二区三区| 91亚洲永久精品| 欧美精品一区在线| 国产欧美高清视频在线| 社区色欧美激情 | av网站在线免费看推荐| 欧美日韩国产专区| 中文字幕毛片| 亚洲六月丁香色婷婷综合久久| 成年人视频在线免费| 欧美r级在线| 久久中文在线| 爽爽爽爽爽爽爽成人免费观看| 97免费资源站| 国产日本韩国在线播放| 欧洲成人一区| 国产喷白浆一区二区三区| 国产亚洲人成a在线v网站| 日韩精品免费| 精品中文av资源站在线观看| 国产日韩欧美一区二区三区四区| 久久亚洲在线| 久久久一区二区| 在线观看17c| 国内成人精品2018免费看| 一区二区免费在线视频| 捆绑紧缚一区二区三区视频| 欧美1o一11sex性hdhd| 亚洲免费一级视频| 亚洲精品色图| 亚洲成在线观看| 国产在线精彩视频| 欧美在线你懂得| 男女啪啪在线观看| 精品欧美一区二区在线观看| 国产在线观看av| 亚洲精品福利免费在线观看| 欧美gay视频| 欧美激情18p| 精品国产aⅴ| 成人91免费视频| 久久综合网络一区二区| 国产精品igao激情视频| 欧美激情中文字幕一区二区| 神马久久影视大全| 欧美日韩一区不卡| 免费在线小视频| 久久大大胆人体| 狠狠色狠狠色综合婷婷tag| 亚洲xxx自由成熟| 视频精品一区二区| 人妻有码中文字幕| 亚洲第一激情av| av理论在线观看| 色yeye香蕉凹凸一区二区av| 九九热精品视频在线观看| 精品国产免费久久久久久尖叫| 久久99精品久久久久久动态图| 男女午夜激情视频| 色综合久久久久久久| 三级中文字幕在线观看| 26uuu另类亚洲欧美日本老年| 黄色成人av网站| 久久99久久久久久| 亚洲aaa精品| 亚洲小少妇裸体bbw| 日本欧美黄网站| 日韩高清欧美激情| 国产h色视频在线观看| 日韩欧美精品在线| 欧美jizz19性欧美| 日韩色妇久久av| 亚洲三级小视频| 91短视频版在线观看www免费| 色哟哟入口国产精品| 色综合五月天| 国产www免费| 色琪琪一区二区三区亚洲区| 日日夜夜亚洲精品| 国产乱码一区| 国产精品第一| 91精品国产综合久久久蜜臀粉嫩| 国产毛片精品久久| 国产精品久久九九| 中文字幕欧美区| 91吃瓜在线观看| 国产欧亚日韩视频| 99精品在线免费| av在线下载| 国产精品日日做人人爱| 国产成人精品一区二区三区网站观看| 高清欧美精品xxxxx在线看| 亚洲欧洲免费视频| 欧美日韩精选| 99在线免费观看| 在线观看久久久久久| 在线视频精品| 国产精品污www一区二区三区| 成人免费毛片嘿嘿连载视频| 国产免费永久在线观看| 欧美交受高潮1| 国内精品久久久久影院一蜜桃| 三级在线视频| 欧美一区二区影院| 91色视频在线| 手机在线观看av| 久久伊人一区| 欧美性猛xxx| 欧美一区二区三区高清视频| 日韩精品一区二区三区不卡| 日韩精品在线视频| 久久国产直播| 国产鲁鲁视频在线观看免费| 国产精品69久久久久| 国产亚洲成av人在线观看导航| 欧产日产国产精品视频| 蜜桃91精品入口| 在线免费观看成人短视频| 欧洲亚洲成人| 狠狠热免费视频| 国产一区二区三区丝袜| 奇米在线7777在线精品| 亚洲第一导航| 91九色最新地址| 第一社区sis001原创亚洲| 色偷偷亚洲女人天堂观看欧| 久久网福利资源网站| 校花撩起jk露出白色内裤国产精品| 欧美视频在线第一页| 日韩精品极品毛片系列视频| 美女在线观看视频一区二区| 精品176二区| 欧洲在线视频一区| 6080日韩午夜伦伦午夜伦| 亚洲激情一区| 成人在线观看免费网站| 欧洲视频一区二区三区| 日韩欧美国产麻豆| 美国一区二区三区在线播放 | 粉嫩av一区二区三区四区五区| 五月天婷亚洲天综合网鲁鲁鲁| 欧美一级欧美三级| 日日摸夜夜添夜夜添精品视频| 国产成人无吗| 在线视频福利一区| 亚洲欧美综合另类中字| 成人app下载| 羞羞在线视频| 欧美亚洲成人xxx| 午夜精品成人在线| 亚洲欧洲另类| 人在线成免费视频| 动漫av网站免费观看| 欧美与黑人午夜性猛交久久久| 一卡二卡欧美日韩| 激情欧美一区| www.九色在线| 人妻内射一区二区在线视频| 97激碰免费视频| 精品久久久免费| 免费在线亚洲欧美| 国产精品第一| 日本免费看黄色| 国产一区精品视频| 亚洲级视频在线观看免费1级| 国产91在线看| 亚洲精品一级二级三级| 91高清在线| 免费超爽大片黄| 日本精品视频在线| 欧美日韩和欧美的一区二区| 国产精品一卡二卡在线观看| 久久久久观看| 午夜不卡视频| 久章草在线视频| 成人永久免费| 日韩在线视频导航| 色偷偷久久一区二区三区| 国产成人免费高清|