[新聞] 英特爾坦承晶片漏洞緊急釋出修補!全球

作者: HELLDIVER (Ζzz...)   2017-11-27 01:24:53
英特爾坦承晶片漏洞緊急釋出修補!全球數百萬台 PC 恐受影響
http://3c.ltn.com.tw/news/32085
Intel 承認處理器晶片搭載韌體存有安全性漏洞。(圖/路透社)
文/記者劉惠琴/ 2017-11-24 15:22
英特爾日前發布最新的安全報告,坦承該公司近年來售出的 PC 處理器晶片
,在CPU韌體部分存有重大的安全性漏洞問題,受影響的處理器型號,
包括有:
第 6、7、8 代 Core 處理器、
Xeon E3 V5 / V6 系列處理器、
Xeon 處理器、
Atom 處理器、
Celeron N 與
Celeron J 系列處理器,共有8款,
估計全球將有數百萬台的 PC、伺服器均受波及。
目前英特爾已於官網緊急釋出安全更新,並提供 Windows 與 Linux 平台
使用者的檢測工具 Intel-SA-00086,建議電腦用戶可先透過檢測工具進行
檢查。
(網頁中可直接點選下載)
https://downloadcenter.intel.com/zh-tw/download/27150
針對此次爆發的晶片軟體漏洞,英特爾指出,主要是從處理器平台所使用的
「管理引擎」(Management Engine)管理軟體,所偵測發現到的安全性漏洞
問題。透過該漏洞將能允許駭客,在不經授權的情況下,伺機從遠端對電腦
系統發動攻擊的可能,將導致系統不穩定,資安防護具有潛在的未知風險。
此次受軟體晶片漏洞影響的處理器型號共有八款,Intel已於官網釋出安全更新。
(圖翻攝自Intel官網)
此次共有8款英特爾處理器晶片,均配備「管理引擎」軟體,據了解,受影響範圍
相當廣泛,包括消費級處理器、工作站、商用主機、伺服器處理器等。
英特爾表示,受軟體安全漏洞影響的8款處理器,都必須在第一時間內更新韌體,
才能減少被駭風險。
至於是否已有駭客利用這些軟體漏洞發動攻擊,英特爾表示到目前為止,尚未
掌握到相關消息。
特別一提的是,針對英特爾所發佈的處理器晶片軟體漏洞,美國國土安全部日前也
已對電腦用戶與企業用戶發出安全警報,建議電腦用戶務必要嚴加重視。
除了透過英特爾官方提供的線上檢測工具,檢查使用的電腦是否搭載此次軟體漏洞
問題的晶片,並呼籲用戶與電腦製造商聯繫、或前往品牌電腦官網,以取得軟體
更新修補,以降低資安被駭風險。
英特爾官網公布受軟體漏洞影響的處理器型號如下:
第 6、 7 日與第 8 代 Intel Core 處理器系列產品
Intel Xeon 處理器 E3-1200 v5 與第 6 版產品
Intel Xeon 處理器的可擴充產品
Intel Xeon 處理器 W 系列產品
Intel Atom C3000 處理器系列產品
Apollo Lake Intel Atom 處理器 E3900 系列
Apollo Lake Intel Pentium 處理器
Intel Celeron N 與 J 系列處理器
作者: DargonD (DargonD)   2017-11-27 18:28:00
http://goo.gl/AoMIII 這是5月的消息,還是要注意下
作者: moliujian (Ching)   2017-11-27 18:49:00
剛去主機板廠商網站找到11/22發布的ME韌體更新了~感謝資訊~
作者: yangzhe (yangzhe)   2017-11-27 20:12:00
看來真的要去更新下bios了...版本太舊不給裝韌體
作者: zeat (L.)   2017-11-27 20:15:00
請問是不是關閉AMT、ISM及SBT就好?
作者: Problem001 (ID=.=)   2017-11-27 22:17:00
幸好我還在第四代i5.......QQ
作者: HELLDIVER (Ζzz...)   2017-11-27 22:19:00
我也是 XD
作者: kameng   2017-11-28 01:34:00
廠商未有更新的話是不是沒有辦法?
作者: DargonD (DargonD)   2017-11-28 12:01:00
https://goo.gl/cfDGP1 查詢cpu是否支援vpro然後主板沒有韌體更新,所以我是在防火牆下封的porthttps://goo.gl/hfCXLw PORT有些bios有支援的,可以在bios裡關閉(我的是沒有選項)https://goo.gl/MZrQz5 另可用HWinfo 看是否有支援或相關的是否有啟用或停用https://goo.gl/DJCNJq 這裡有教學可以看教學對應上面5月消息的,看自己是否有影響
作者: HELLDIVER (Ζzz...)   2017-11-28 16:29:00
DiscoveryTool.GUI/Intel-SA-00086-GUI 上面的連結有測試檔 看看自己CPU是否有受影響
作者: kameng   2017-11-29 08:37:00
查到有一台受SA-00086影響 但Dell還沒有更新...
作者: zeat (L.)   2017-11-30 19:38:00
寫信問Asus的結果是現在在測試修補程式,預計年底到明年初會放上官網。目前先暫時關閉關閉AMT、ISM及SBT中(反正也沒在用就是@@)

Links booklink

Contact Us: admin [ a t ] ucptt.com