1. 程式人生 > 資訊 >英特爾迴應 CPU 發現關鍵漏洞:對客戶安全暫無風險

英特爾迴應 CPU 發現關鍵漏洞:對客戶安全暫無風險

3 月 28 日訊息,此前英特爾處理器被指發現兩個新漏洞,即未被製造商記錄的功能可以擷取對裝置的控制。處理器可以在特殊模式下被接入,在多數情況下,只有英特爾工程師才能使用這種模式。不過,在某些情況下,黑客也可以啟用它。

存在這種漏洞的處理器主要用於膝上型電腦、平板電腦和收銀機。資訊保安專家推測,這種選項可能存在於當前所有英特爾處理器中,構成巨大的潛在威脅。

“積極技術”公司專家馬克 · 葉爾莫洛夫、德米特里 · 斯科利亞羅夫和獨立資訊保安研究員馬克西姆 · 戈里亞奇組成的團隊發現,英特爾處理器有兩條未被記錄的指令允許修改微程式碼並獲得對處理器和整個系統的控制。

英特爾方面迴應稱該問題並不意味著對客戶的安全風險,英特爾並不依賴對 red unlock 背後的資訊的模糊化處理作為安全措施。在 INTEL-SA-00086 緩解措施之外,遵循了英特爾製造指南的原始裝置製造商(OEM)已經緩解了該研究所需的 OEM 特定解鎖功能。