據(jù)英國(guó)路透社11月21日?qǐng)?bào)道韵慷,美國(guó)政府呼吁企業(yè)對(duì)英特爾公司發(fā)出的芯片安全漏洞警告采取行動(dòng)回乞,目前,研究人員正在調(diào)查該漏洞可能帶來(lái)的風(fēng)險(xiǎn)蜀契。
英特爾本周二(21日)表示夹恨,在名為“管理引擎”的遠(yuǎn)程管理軟件中發(fā)現(xiàn)安全漏洞。而在戴爾敏卦、聯(lián)想闰芒、惠普等公司所銷售的商用電腦中枚林,有8款英特爾處理器配備該軟件。
安全專家表示券听,尚不清楚利用這些漏洞發(fā)起攻擊的難度有多高敏握,但由于受影響的芯片使用廣泛馆寇,這就難免令人感到不安骨唇。
網(wǎng)絡(luò)咨詢公司Trail of Bits的安全工程師杰伊?利特(Jay Little)表示,近兩年搭載英特爾處理器的商用電腦和服務(wù)器基本上都受該漏洞影響等缀。而黑客要想成功從遠(yuǎn)程發(fā)動(dòng)攻擊枷莉,必須知道管理員的用戶名和密碼,且被攻擊的電腦必須允許遠(yuǎn)程訪問(wèn)尺迂。但如果黑客已獲得訪問(wèn)權(quán)限笤妙,就能直接入侵。不過(guò)目前尚未出現(xiàn)黑客利用該漏洞發(fā)動(dòng)攻擊的情況噪裕。
美國(guó)國(guó)土安全部建議電腦用戶重視英特爾的警告蹲盘,敦促他們聯(lián)系電腦制造商,獲取有關(guān)降低威脅的軟件更新和建議膳音。
英特爾發(fā)言人Agnes Kwan表示召衔,公司已向各大電腦制造商提供軟件補(bǔ)丁,由他們決定是否向電腦用戶發(fā)放祭陷。其中苍凛,戴爾的支援網(wǎng)站已為服務(wù)器發(fā)放該補(bǔ)丁,但不包括筆記本和臺(tái)式電腦兵志。聯(lián)想僅為部分服務(wù)器醇蝴、筆記本電腦和平板電腦提供補(bǔ)丁÷芎洌惠普也發(fā)放了軟件補(bǔ)丁推吼。
專家表示,由于在芯片上安裝補(bǔ)丁很困難疹咕,所以修復(fù)漏洞需要一定的時(shí)間贮殊。
英特爾本周二(21日)表示夹恨,在名為“管理引擎”的遠(yuǎn)程管理軟件中發(fā)現(xiàn)安全漏洞。而在戴爾敏卦、聯(lián)想闰芒、惠普等公司所銷售的商用電腦中枚林,有8款英特爾處理器配備該軟件。
安全專家表示券听,尚不清楚利用這些漏洞發(fā)起攻擊的難度有多高敏握,但由于受影響的芯片使用廣泛馆寇,這就難免令人感到不安骨唇。
網(wǎng)絡(luò)咨詢公司Trail of Bits的安全工程師杰伊?利特(Jay Little)表示,近兩年搭載英特爾處理器的商用電腦和服務(wù)器基本上都受該漏洞影響等缀。而黑客要想成功從遠(yuǎn)程發(fā)動(dòng)攻擊枷莉,必須知道管理員的用戶名和密碼,且被攻擊的電腦必須允許遠(yuǎn)程訪問(wèn)尺迂。但如果黑客已獲得訪問(wèn)權(quán)限笤妙,就能直接入侵。不過(guò)目前尚未出現(xiàn)黑客利用該漏洞發(fā)動(dòng)攻擊的情況噪裕。
美國(guó)國(guó)土安全部建議電腦用戶重視英特爾的警告蹲盘,敦促他們聯(lián)系電腦制造商,獲取有關(guān)降低威脅的軟件更新和建議膳音。
英特爾發(fā)言人Agnes Kwan表示召衔,公司已向各大電腦制造商提供軟件補(bǔ)丁,由他們決定是否向電腦用戶發(fā)放祭陷。其中苍凛,戴爾的支援網(wǎng)站已為服務(wù)器發(fā)放該補(bǔ)丁,但不包括筆記本和臺(tái)式電腦兵志。聯(lián)想僅為部分服務(wù)器醇蝴、筆記本電腦和平板電腦提供補(bǔ)丁÷芎洌惠普也發(fā)放了軟件補(bǔ)丁推吼。
專家表示,由于在芯片上安裝補(bǔ)丁很困難疹咕,所以修復(fù)漏洞需要一定的時(shí)間贮殊。