前段时间报道,研究人员发现在近几年的Intel处理器所用的管理引擎ME中存在严重的安全漏洞,由于英特尔处理器的普及程度,导致Intel处理器的用户人人自危。虽然英特尔也承认了这一安全漏洞,并已经开发了补丁软件来修复问题。但据最新消息,该Intel处理器ME漏洞再次升级,多家厂商集体升级固件,禁用ME技术。

Intel处理器ME漏洞持续发酵:遭多家供应商封杀 图1

  近几年英特尔处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,拥有Ring -3级别的超级权限,甚至在关机的情况下都能运行,有研究员表示这样的操作系统存有一定的安全隐患。

  随后Intel公司公布了一份安全报告,承认近三年来出售的处理器中,在管理引擎ME11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞。

Intel处理器ME漏洞持续发酵:遭多家供应商封杀 图2

  这些Intel处理器ME漏洞可被用来加载、执行任意代码,能导致相关PC、服务器、物联网设备不稳定甚至崩溃。在某些情况下,黑客也可以越过网络进行远程攻击,研究人员警告,一旦可重复攻击策略被开发出来,那么黑客攻击就会变得非常简单。

英特尔已经承认的易受攻击的CPU有:
 
第六代,第七代和第八代英特尔酷睿处理器家族
 
英特尔至强处理器E3-1200 v5和v6产品系列
 
英特尔至强处理器可扩展系列
 
英特尔至强处理器W系列
 
英特尔凌动C3000处理器系列
 
阿波罗湖英特尔凌动处理器E3900系列
 
阿波罗湖英特尔奔腾处理器
 
英特尔赛扬G,N和J系列处理器

Intel处理器ME漏洞持续发酵:遭多家供应商封杀 图3

  随后,英特尔公司已经为使用其受影响的处理器设备制造商提供了固件补丁,其中包括支持数百万个操作系统的Core、Xeon、Atom、Pentium、以及Celeron CPU 芯片。

  目前针对Intel处理器ME漏洞的问题仍在继续升级,最新消息报道,戴尔、System76和Purism等至少三家PC厂商提供了解决方案,允许用户购买没有Intel ME管理引擎的产品,或者对固件进行升级从而禁用ME技术。

  另外,在戴尔官网上,客户也可以购买没有ME的Intel整机,但需要额外付费。

  主板厂商方面,华硕、技嘉、微星也都发布了新的BIOS,旗下的100/200/300系列主板都可以更新修补漏洞。另外,宏碁、富士通、惠普、联想、松下等厂商也都承诺会升级固件,修复漏洞。

Intel处理器ME漏洞持续发酵:遭多家供应商封杀 图4