Intel 為企業用戶補上了一個存在十年之久的安全漏洞

從 Nehalem 到 Kaby Lake 的所有平台都會受影響。

Intel 為企業用戶補上了一個存在十年之久的安全漏洞

早些時候,Intel 發佈了一項韌體更新,據稱其最主要的目的,是解決一個在商務 PC 上已經存在了約十年的安全漏洞。在更新說明中,官方提到這一漏洞在 Active Management Technology、Standard Manageability、Small Business Technology 裡都有,而三者恰恰都屬於 Intel 為企業系統而設的處理器功能套件。是說,它們本來的作用是讓 IT 部門更好地管理公司的電腦,而漏洞的存在讓心懷不軌的駭客也有了可乘之機。

此外,來自 SemiAccurate 的安全專家也指出「從 Nehalem 到 Kaby Labe 間的所有 Intel 平台都存在這個能從遠端利用的安全漏洞」,而他們在幾年前就提醒過 Intel,但後者直到現在才有動作,可能是因為這次真的有企業受到了影響。值得一提的是,儘管 Intel 發佈了韌體更新,但真正將其落到實處肯定還需要各家廠商的配合(當然,他們也為那些收不到更新的機器準備了辦法)。不過好在,普通消費者在用的電腦不會受到該漏洞的影響,不然問題的嚴重性可就完全不一樣了。

來源: Intel, SemiAccurate

經由: Engadget