據路透社報道,英特爾(Intel)本周承認,在近兩年出售的英特爾處理器(包括最新的第8代核心處理器系列)上都被發現了多個嚴重的安全漏洞(bug)。而這些安全漏洞主要集中在Intel芯片的“管理引擎”功能上。
英特爾芯片曝出網絡漏洞 美政府警告企業
這些已經向戴爾、聯想、惠普等設備廠商供貨的Intel芯片,能夠被遠程利用而展開網絡攻擊。
安全專家稱,目前尚不清楚利用這些漏洞展開攻擊的難易程度,但顯然此種芯片級別的遠程漏洞是令人不安的,而且涉事芯片已被廣泛使用中,包括2015年推出的第6代Core芯片,以及去年上市的第7代芯片。
據預測,這些漏洞基本上可以影響近兩年發布每一款搭載英特爾處理器的商用計算機或服務器。
英特爾表示,目前并不清楚是否已有黑客利用上述漏洞展開了網絡攻擊。但該芯片級漏洞將允許黑客加載和運行未經授權的程序,破壞系統或者冒充系統安全檢查。在許多情況下,黑客都需要物理訪問到電腦才能利用這些漏洞,但恐怕并非完全如此。
因此,美國土安全部則建議計算機用戶一定重視英特爾推送的警告,其中包括一個軟件工具,可以檢查電腦上配置的是包含漏洞的芯片。此外,還敦促用戶聯系電腦制造商以獲取補丁更新,降低遭受攻擊的威脅。
英特爾發言人Agnes Kwan表示,現在英特爾已經聯合所有主要計算機制造商來解決該問題該公司,同時已開始提供部分補丁更新,但是作為計算機用戶來說,更應該主動地進行更新。
從周二中午開始,戴爾官網已推出了針對服務器的補丁程序,但針對筆記本電腦或臺式機的還沒有。聯想則推出了針對一些服務器、筆記本電腦和平板電腦的修補程序,并表示將在本周五提供更多補丁程序。而惠普的一位發言人則表示,將很快在其官網上發布修補程序。
安全專家指出,由于為計算機芯片安裝補丁是一個困難的過程,因此,修復易受攻擊的系統可能還需要一些時間。