Intel驚現多個高危漏洞,數百萬PC伺服器受威脅
過去的幾個月裡,許多研究組織都發現了Intel遠端管理的特徵即Management Engine (ME)的漏洞,該漏洞允許遠端攻擊者獲取目標計算機的完全控制權。Intel已確認這些安全漏洞會讓“受影響的平臺處於潛在危險中”。
本週一intel釋出安全通報承認Management Engine (ME),遠端服務器管理攻擊Server
Platform Services (SPS),硬體認證工具Trusted Execution Engine (TXE)存在漏洞,數百萬裝置處在危險中。
Management Engine (ME)漏洞
最嚴重的漏洞是CVE-2017-5705,是Intel ME韌體操作系統核心多快取溢位漏洞,允許攻擊者在使用者和作業系統不可見的情況下訪問有漏洞的系統來裝載和執行程式碼。
高危漏洞CVE-2017-5708是Intel ME韌體作業系統核心多許可權提升漏洞,允許未授權的程式通過非特定的單元訪問特權內容。
受影響的版本:
11.0.XX
11.5.XX
11.6.XX
11.7.XX
11.10.XX
11.20.XX
對於那些基於intel ME進行本地和遠端系統管理的晶片,允許IT管理者遠端地管理和修復組織內的PC、工作站和伺服器。一旦系統連線到電線和網路電纜,即使電腦關機,這些遠端函式可以執行,因為它的操作是與作業系統獨立的。
因為ME可以訪問計算機上的所有資料,包括系統記憶體和網路介面卡,ME執行惡意程式碼漏洞的利用允許對該平臺進行徹底的攻擊。
這樣,攻擊者可以對ME、SPS、TXE平臺保護的Intel ME特徵、第三方祕密進行未認證的訪問。除了在計算機上執行未授權的程式碼,intel列舉了一些攻擊者可以破壞系統或者讓系統執行不穩定的場景。
另一個高危的漏洞是CVE-2017-5711,Intel ME韌體的Active Management Technology (AMT)緩衝區移除漏洞,允許可以遠端管理訪問系統的攻擊以AMT執行許可權執行程式碼。
Intel ME韌體版本為8.x,9.x,10.x,11.0.XX,11.5.XX,11.6.XX,11.7.XX,11.10.XX,11.20.XX的AMT都受到這樣漏洞的影響。
最壞的情況是幾乎不可能關閉ME來防止這些漏洞被利用。Positive Technologies說,對現在的計算機來說,不可能徹底關閉ME。因為ME負責初始化、電源管理和主處理器的啟動。
其他高危漏洞影響TXE3.0版本和SPS4.0版本,使上百萬臺計算機處於危險中。
Server Platform Service (SPS)高危漏洞
- CVE-2017-5706:Intel SPS韌體作業系統核心多緩衝區溢位漏洞,允許攻擊者本地訪問系統執行惡意程式碼。
- CVE-2017-5709:Intel SPS韌體作業系統核心多許可權提升漏洞,允許非授權的程式通過非指定的單元訪問特權內容。
這些漏洞都影響Intel SPS韌體4.0.X.X版本。
Intel Trusted Execution Engine (TXE)高危漏洞
- CVE-2017-5707:Intel TXE韌體作業系統核心多緩衝區溢位漏洞,允許攻擊者本地訪問系統執行任意程式碼。
- CVE-2017-5710:Intel TXE韌體作業系統核心許可權提升漏洞,允許非授權的程式通過非指定的單元訪問特權內容。
這些漏洞都影響Intel TXE韌體3.0.X.X版本。
相關文章
- Firefox出漏洞 Redhat受威脅FirefoxRedhat
- “三隻小貓”漏洞威脅全球數百萬思科路由器路由器
- iOS也不安全?高危漏洞威脅近半果粉!iOS
- 威脅預警|微軟最新遠端高危漏洞通告及防禦措施微軟
- Nginx驚現漏洞百萬網站面臨“拖庫”風險Nginx網站
- DNS伺服器受攻擊,建站不可忽略的網路威脅DNS伺服器
- PHP Everywhere 三個 RCE 漏洞威脅大量 WordPress 網站PHP網站
- 某高校教學系統存在多個高危漏洞
- 全球158個國家8萬家企業正面臨威脅,美企服務商Citrix曝出高危漏洞
- 百萬告警中如何實現精準定向威脅捕獲的思考?
- 惠普釋出產品安全公告,通告多個高危漏洞
- Exim漏洞導致數百萬伺服器被接管伺服器
- [資訊](11.24)英特爾修復了影響數百萬 PC 和伺服器的 CPU 漏洞伺服器
- 微軟在 Android 裝置上的預裝 APP 中發現高危漏洞!下載量已達數百萬微軟AndroidAPP
- 對 *nix WEB伺服器的一個隱藏威脅Web伺服器
- 每日安全資訊:近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患Windows
- Win7比XP更易受惡意軟體威脅Win7
- 數百萬臺操作技術裝置受影響,研究人員披露INFRA:HALT漏洞
- sql server 2008威脅和漏洞矩陣SQLServer矩陣
- WordPress外掛Jetpack存在漏洞,暴露數百萬個站點Jetpack
- Struts2 兩大高危安全漏洞,網站安全再受考驗網站
- 緊急預警 | 威脅堪比永恆之藍,微軟高危RDP漏洞利用程式碼已被公佈,請儘快修補!微軟
- 記憶體安全週報第113期 | 威脅者利用Zimbra的漏洞入侵了數百臺伺服器記憶體伺服器
- VxWorks釋出安全更新修復多個高危遠端程式碼執行漏洞
- 配置記憶體作祟PC硬體元件恐帶來rootkit威脅記憶體元件
- 【漏洞預警】Redis 頻發高危漏洞Redis
- 騰訊安全威脅情報釋出會解讀:數字化時代,為何威脅情報如此重要?
- 什麼是網路安全威脅?常見威脅有哪些?
- Mac 平臺威脅數量已超過 WindowsMacWindows
- 郵件安全威脅
- 威脅建模基礎
- 超級計算機有望採用移動晶片,Intel面臨空前威脅計算機晶片Intel
- 區塊鏈平臺EOS現系列高危安全漏洞區塊鏈
- 3月份流量入口占比動態:其他外鏈亞軍地位受威脅
- 威脅快報|首爆新型TLS 1.2協議漏洞,數千網站面臨資料洩露風險TLS協議網站
- Oracle資料庫高危漏洞警告!Oracle資料庫
- Java 7.x爆高危漏洞Java
- Websense網際網路威脅報告:Web威脅更具混合性Web