Intel处理器漏洞检测工具,检测下你有没有中招

admin 2021年9月2日08:49:15评论60 views字数 889阅读2分57秒阅读模式
Intel处理器漏洞检测工具,检测下你有没有中招
点击上方“安全优佳” 可以订阅哦!

前段时间,研究人员发现Intel近几年处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,而且拥有Ring -3级别的至高无上权限,甚至关机都在运行,等于一个独立于计算机系统之外的迷你王国,但是Intel从未对外公开过相关信息。

Intel处理器漏洞检测工具,检测下你有没有中招

研究人员担心,如此级别的核心系统如果存在任何安全隐患,威胁将是空前的,甚至无可防御,Google都已经采取行动尝试移除MINIX。

果不其然,Intel今天公布一份安全报告,承认近三年的处理器中,管理引擎ME 11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX!

Intel处理器漏洞检测工具,检测下你有没有中招

Intel处理器漏洞检测工具,检测下你有没有中招

这些漏洞波及的处理器型号相当多,具体包括:

SA00086_Windows.zip - 适用于Windows *用户此下载包含该工具的两个版本。第一个是交互式GUI工具,可以发现设备的硬件和软件细节,并提供风险评估。此版本推荐用于本地系统评估。该工具的第二个版本是控制台可执行文件,它将发现信息保存到Windows *注册表和/或XML文件中。

Intel处理器漏洞检测工具,检测下你有没有中招

对于那些希望在多台机器上执行批量发现的IT管理员来说,这个版本更方便,可以找到系统作为固件更新的目标。SA00086_Linuxtar.gz - 对于Linux *用户该工具的版本是命令行可执行文件,将显示正在测试的系统的风险评估。注:早于1.0.0.146的INTEL-SA-00086检测工具的版本未检查CVE-2017-5711和CVE-2017-5712。这些CVE仅影响采用Intel主动管理技术(Intel AMT)8.x-10.x版的系统。鼓励使用Intel AMT 8.x-10.x的系统的用户安装版本1.0.0.146或更高版本,以帮助验证其系统在INTEL-SA-00086安全建议方面的状态。


Intel处理器漏洞检测工具,检测下你有没有中招

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


本文始发于微信公众号(安全优佳):Intel处理器漏洞检测工具,检测下你有没有中招

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月2日08:49:15
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Intel处理器漏洞检测工具,检测下你有没有中招http://cn-sec.com/archives/525059.html

发表评论

匿名网友 填写信息