英特尔曝出多款处理器存在高危漏洞
据BleepingComputer网站报道,英特尔公布了三个影响范围广泛的自家处理器高危漏洞,能够允许攻击者和恶意软件在设备系统上获得增强权限。
其中两个漏洞为CVE-2021-0157 和 CVE-2021-0158,CVSS v3得分均为 8.2,属高严重性级别,它们由反病毒预警软件开发商SentinelOne 发现。其中前者涉及某些英特尔处理器的 BIOS 固件中的控制流管理不足,而后者则依赖于对同一组件的不正确输入验证。
根据英特尔提供的信息,受影响的处理器有如下系列:
- 英特尔至强E系列处理器
- 英特尔至强E3 v6系列处理器
- 英特尔至强W系列处理器
- 英特尔第3代至强可扩展处理器
- 英特尔第 11 代智能酷睿处理器
- 英特尔第10代智能酷睿处理器
- 英特尔第7代智能酷睿处理器
- 英特尔酷睿 X 系列处理器
- 英特尔赛扬N系列处理器
- 英特尔奔腾Silver系列处理器
英特尔尚未就这两个缺陷公布更多的技术细节,他们建议用户通过可用的 BIOS 更新来修补漏洞。但由于主板供应商并不会长期为其产品提供安全支持,比如在5年前问世的英特尔第7代酷睿处理器,因而这些问题并不能在上述受影响的产品中得到根本性修复。
在同一天,英特尔单独公布了第三个漏洞——CVE-2021-0146,由网络安全公司Positive Technologies发现。这也是一个高严重性 (CVSS 7.2) 特权提升漏洞,可能允许攻击者访问高度敏感的信息,英特尔多款奔腾和凌动系列处理器因此受到影响。
这个漏洞的特殊之处,在于它还影响了一些汽车产品,比如搭载了英特尔凌动 E3900的特斯拉 Model 3。
英特尔已发布固件更新以缓解此缺陷,用户可通过系统制造商提供的补丁进行修补。
参考来源:https://www.bleepingcomputer.com/news/security/high-severity-bios-flaws-affect-numerous-intel-processors/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
顾客银行卡数据疑似被盗,零售巨头Costco遭遇信任危机
警惕了,大家周末都喜欢去剁手的Costco出事了!据Bleeping Computer最新消息,上周,一家位于加拿大的Costco零售商店发生顾客银行卡信息被盗事件。 Costco作为一家美国跨国公司,主要经营大型连锁会员制零售店,是全球第五大零售商,在全球拥有超过730个仓储式商店。除此之外,核心业务还涉及主要面向美洲、欧洲和亚洲等多个地区的电子商务网站。 例行检查看出“猫腻” Costco内部网络安全人员例行检查时,发现公司其中一个商店的刷卡设备存在漏洞。安全人员立刻移除了该设备,并通知公司高层人员和相关监管部门,经过公司研究决定,立即成立内部调查组,联合监管人员调查此事。 随后,公司给可能受影响的顾客发送了提醒信息。 顾客付款信息可能已经被盗 针对此事件,Costco发言人称:如果安装盗卡设备的攻击者在安全研究员发现并移除盗刷设备之前访问了客户信息,那么受此事件影响的个人付款信息可能已经被盗。 据调查,顾客信息可能包括姓名、卡号、消费记录等,网络安全专家建议顾客监控其个人的信用卡是否存在欺诈性收费,如果发现,应立即向相关金融机构报告可疑交易。 媒体披露,在给可能受影响顾客发送的提...
- 下一篇
美国国土安全部实施新规,高薪吸引网络安全人才
据外媒消息,美国国土安全部开始实施网络安全新规,拟建立起新的网络人才招聘系统,允许招聘部门以更加灵活的手段,更高额的薪资待遇,招聘和留存更多的网络安全人才,以应对美国不断增多的网络安全事件。 2021年11月15日,美国国土安全部部长亚历杭德罗·马约卡斯表示,网络人才管理系统将简化并筛选潜在网络安全专业人员的申请,并用于发展和保留网络安全人才。他补充称,通过网络人才管理系统筛选的人员将被直接聘用加入美国国土安全部的网络安全部门,保护美国关键基础设施免受网络攻击。 有安全专家认为,近期发生的多起网络安全事件促进了新规的出台和实施,其中包括SolarWinds供应链攻击事件和美国最大管道运营商Colonial Pipeline遭遇勒索攻击事件。 此前,由于大量针对美国基础设施的网络攻击逐渐兴起,让美国感受到巨大的压力,并在2018年10月成立了网络安全与基础设施安全局(简称CISA)。但在特朗普执政时期不断对CISA进行打压,使得该部门领导层和高层管理人员大幅减少。 如今,这一情况或有待改善。新规定的实施旨在进一步简化网络安全人才招聘的工作,去掉那些繁文缛节,以更灵活、更高效的方式招聘和留...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主