解决网
首页 > 资讯教程 > 软件教程 > 业界资讯 > 英特尔芯片漏洞严重超乎想象:远程无密登录电脑

英特尔芯片漏洞严重超乎想象:远程无密登录电脑

作者: 来源: 2021-12-01 16:00:03

目前,英特尔芯片在市场上占有绝对优势,因此如果出现任何BUG,受到影响的用户数量将非常惊人。

近日,一个潜伏在部分英特尔芯片7年的远程劫持漏洞被安全研究人员发现,并声称其严重性远超想象。

Intel芯片漏洞严重超想象:无密远程登录计算机

据外媒报道,新发现的漏洞存在于英特尔的AMT主动管理技术中,该技术允许用户通过远程连接获得对计算机的完全控制,因此安全性更为重要。

Tenable Network Security在新报告中表示,AMT技术的设计是在访问身份验证时,系统会使用加密哈希来验证身份,然后授权登录。但是新的研究发现,这种验证技术存在严重的漏洞,哈希值可以是任何东西,甚至字符串都是不必要的。

对此,Tenable Network Security技术总监卡洛斯佩雷斯表示,即使输入了错误的哈希值,也可以获得授权,甚至有方法可以完全绕过认证机制。

无独有偶,安全公司Embedi的技术人员也发现了上述AMT技术漏洞,并表示该漏洞自2010年以来就存在于英特尔推出的部分芯片中,比如博锐处理器。

至于曝光的安全性,英特尔已经表示会在一周内发布相关修复补丁,并通过新固件推送。

Intel芯片漏洞严重超想象:无密远程登录计算机

  • 热门软件
  • 热门标签
返回顶部