中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì):建議系統(tǒng)排查英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險(xiǎn)
來(lái)源:24直播網(wǎng)
今日,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)文表示,英特爾安全漏洞問(wèn)題頻發(fā)。 2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態(tài)執(zhí)行側(cè)信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩沖區(qū)之前存儲(chǔ)的密鑰、用戶信息、關(guān)鍵參數(shù)等敏感數(shù)據(jù)。 從2023年底開(kāi)始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時(shí),會(huì)出現(xiàn)崩潰問(wèn)題。英特爾聯(lián)合惠普等廠商,共同設(shè)計(jì)了IPMI(智能平臺(tái)管理接口)技術(shù)規(guī)范,聲稱是為了監(jiān)控服務(wù)器的物理健康特征,技術(shù)上通過(guò)BMC(基板管理控制器)模塊對(duì)服務(wù)器進(jìn)行管理和控制。 該模塊也曾被曝存在高危漏洞(如CVE-2019-11181),導(dǎo)致全球大量服務(wù)器面臨被攻擊控制的極大安全風(fēng)險(xiǎn)。除此之外,英特爾還在產(chǎn)品中集成存在嚴(yán)重漏洞的第三方開(kāi)源組件。英特爾還暗設(shè)后門,危害網(wǎng)絡(luò)和信息安全。建議對(duì)英特爾在華銷售產(chǎn)品啟動(dòng)網(wǎng)絡(luò)安全審查,切實(shí)維護(hù)中國(guó)國(guó)家安全和中國(guó)消費(fèi)者的合法權(quán)益。 |

相關(guān)閱讀

熱門標(biāo)簽

熱門錄像

熱門新聞
騎士隊(duì)史季后賽40+次數(shù):米切爾3次追平歐文并列第二詹姆斯24次
練練三分范德彪:去年夏天做了好幾次手術(shù)今年終于能好好練球
北京姚基金公益基金會(huì)召開(kāi)二屆七次理事會(huì)選舉姚明擔(dān)任理事長(zhǎng)
萊利盼希羅終老熱火!希羅可簽3年1.497億進(jìn)最佳陣能拿5年3.8億
三分10中0+8失誤都能贏約基奇一攻一助殺死比賽拿下20分16板
攻防一肩挑!莫布里13投6中攻下18分13板4助3斷3帽
斯派克:希望死前尼克斯能奪冠也許森林狼尼克斯會(huì)師總決賽
外線開(kāi)炮!米切爾和斯特魯斯相繼命中三分騎士擴(kuò)大領(lǐng)先轟停對(duì)手
魔法失靈了哈利伯頓8中2僅拿4分5助出現(xiàn)3失誤&正負(fù)值20
說(shuō)給誰(shuí)聽(tīng)波蒂斯:想換來(lái)字母哥對(duì)手得把整支球隊(duì)都送走