自 2008 年起,英特爾處理器平臺內置了一個低功耗子系統 Management Engine(ME),它包含了一個或多個處理器核心,內存,系統時鐘,內部總線,保留的受保護內存,有自己的操作系統和程序,能訪問系統主內存和網絡。過去幾個月,ME 引發了越來越多的關注,安全研究人員也在 ME 中發現了多個問題。
英特爾因此對 ME、Server Platform Services (SPS)和 Trusted Execution Engine (TXE) 展開了深入的安全評估,發現了更多漏洞,主要為提權和緩沖溢出。芯片巨人已經釋出了最新版本的固件修復發現的問題。受影響的產品包括了第6、7 和 8 代 Core 處理器,多款至強處理器,Atom C3000、Atom E3900、Apollo Lake 奔騰、賽揚 N 和 J 系統。