PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

INTEL ME爆漏洞,关机也能被攻击

[复制链接]
跳转到指定楼层
1#
overthink 发表于 2017-11-23 14:51 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
点击数:3397|回复数:16
本帖最后由 overthink 于 2017-11-23 14:55 编辑
管理引擎“ME”其实是一套完整的的操作系统,而且拥有Ring -3级别的超级权限,甚至在关机的情况下,这套mini系统都能运行,但Intel从来没有公布过类似的相关信息。研究人员称这样的操作系统如果有安全隐患,将是致命的威胁,近日,Intel终于做出回应,公布了管理引擎“ME”的安全漏洞,而且多达11个。

MINIX是一个类似Unix的超级迷你的操作系统,在处理器内部有自己专属的CPU内核和专属的固件,是一个完全独立的操作系统,而且是隐形的,操作系统和用户都不会看到它,运行权限达到了Ring-3,我们日常的软件运行权限是Ring3,操作系统内核运行权限Ring0,这也是我们一般用户能够接触到的最底层的权限,但MINIX的运行权限则直接深入Ring-3的级别。即使是关机状态下,MINIX都是在不间断的运行的,这是因为ME管理引擎需要在处理器启动之时就同时开始执行管理工作,而且还要负责芯片级别的安全功能。

  但是这样高的权限,MINIX一旦系统被攻击,攻击者将接管并获得计算机的最高权限,甚至能在关机的状态下进行运作。所以在此消息曝光出来之时,就有许多人担心MINIX具有的安全漏洞将会对计算机造成致命的打击。


近日,Intel针对MINIX的曝光公布了一份安全报告,承认近三年的处理器中,在管理引擎ME11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本和服务器平台SPS 4.0版本中共存在多打11个安全漏洞,而所在环境正是MINIX。这些漏洞波及了多款处理器型号,具体包括:

  六代酷睿Skylake、七代酷睿KabyLake、八代酷睿CoffeeLake系列

  XeonE3-1200v5/v6系列

  XeonScalable系列

  XeonW系列

  AtomC3000系列

  ApolloLakeAtomE3900系列

  ApolloLake奔腾系列

  赛扬N/J系列

  这些漏洞可被用来加载、执行任意代码,能导致相关PC、服务器、物联网设备可能会出现系统不稳定甚至崩溃,而且整个攻击过程操作系统和用户都是看不见的,这就意味着无法通过软件方式进行防御!

  此次的处理器级别的漏洞曝光,将会有巨大的影响,到底有多大还不得而知,但是从安全公告的描述中就能大致明白,此次的事情非同小可。因特尔也在同时公布了一款检测工具提供给下载,帮助Windows和Linux用户进行漏洞自检。并且声称已经开发了相应的漏洞补丁,可以通过厂商的配合达到使用户进行升级的目的。

INTEL官方的消息在这儿:
https://security-center.intel.co ... 6&languageid=en-fr#
https://www.intel.com/content/ww ... 25619/software.html

主板厂商应该会有跟进。大家需要留意一下了。

2#
McLaren 发表于 2017-11-23 16:07 | 只看该作者
哎呀,电脑太落后还没资格被攻击
3#
XXHJACK 发表于 2017-11-23 20:42 | 只看该作者
还好!e3我没用最新的,服务器e5是v4的
4#
overthink  楼主| 发表于 2017-11-24 15:49 | 只看该作者
McLaren 发表于 2017-11-23 16:07
哎呀,电脑太落后还没资格被攻击

不会吧,你在用没有ME的电脑?
5#
overthink  楼主| 发表于 2017-11-24 15:49 | 只看该作者
XXHJACK 发表于 2017-11-23 20:42
还好!e3我没用最新的,服务器e5是v4的

家用还行,服务器要做好更新了
6#
sohueasy 发表于 2017-11-24 17:24 | 只看该作者
overthink 发表于 2017-11-24 15:49
不会吧,你在用没有ME的电脑?

不是678系列的问题吗。。。还在用DDR3的基本都没啥事了?
来自安卓客户端来自安卓客户端
7#
zywb 发表于 2017-11-25 11:46 | 只看该作者
关机后再把电源插头拔掉还能不能运行呢?
8#
airman 发表于 2017-11-25 14:09 | 只看该作者
版主,我的6700K和华硕M8R主板该怎么办呢?
9#
overthink  楼主| 发表于 2017-11-25 17:21 | 只看该作者
airman 发表于 2017-11-25 14:09
版主,我的6700K和华硕M8R主板该怎么办呢?

http://bbs.pceva.com.cn/thread-140779-1-1.html
下载检测工具,如果有问题,等ASUS发布新版本BIOS,应该包含新版本ME了
10#
overthink  楼主| 发表于 2017-11-25 17:21 | 只看该作者
zywb 发表于 2017-11-25 11:46
关机后再把电源插头拔掉还能不能运行呢?

这个可以有,最好把网线也拔掉
11#
overthink  楼主| 发表于 2017-11-25 17:22 | 只看该作者
sohueasy 发表于 2017-11-24 17:24
不是678系列的问题吗。。。还在用DDR3的基本都没啥事了?

哦,对,不是所有的ME有这个BUG, Z87 、Z97没啥事。
12#
airman 发表于 2017-11-25 20:02 | 只看该作者
overthink 发表于 2017-11-25 17:21
http://bbs.pceva.com.cn/thread-140779-1-1.html
下载检测工具,如果有问题,等ASUS发布新版本BIOS,应 ...

好的,谢谢版主!
13#
airman 发表于 2017-11-25 20:51 | 只看该作者
overthink 发表于 2017-11-25 17:21
http://bbs.pceva.com.cn/thread-140779-1-1.html
下载检测工具,如果有问题,等ASUS发布新版本BIOS,应 ...

麻烦版主帮我看一眼是这个bios版本吗?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
14#
tsammammb 发表于 2017-11-26 15:04 | 只看该作者
本帖最后由 tsammammb 于 2017-11-26 18:00 编辑
overthink 发表于 2017-11-24 15:49
家用还行,服务器要做好更新了

个人觉得高端服务器平台可能没这么严重,E5 v4也不过是broadwell-e的,v5已经不叫E5了
驱家有测试,skylake-x也中招,不过如果不装那个管理引擎驱动的话那个软件是不会报警的,颇有点掩耳盗铃的味道
还有就是觉得skylake超外频的玩家比较倒霉

15#
overthink  楼主| 发表于 2017-11-26 20:03 | 只看该作者
airman 发表于 2017-11-25 20:51
麻烦版主帮我看一眼是这个bios版本吗?

对,更新吧, 就是说INTEL爆出的漏洞。
16#
airman 发表于 2017-11-27 17:16 | 只看该作者
overthink 发表于 2017-11-26 20:03
对,更新吧, 就是说INTEL爆出的漏洞。

好的,谢谢版主!
17#
airman 发表于 2017-11-28 19:10 | 只看该作者
overthink 发表于 2017-11-26 20:03
对,更新吧, 就是说INTEL爆出的漏洞。

版主,我已修复了。谢谢!



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部