12月23日消息,據國外媒體報道,在波蘭的研究人員發(fā)現英特爾基于芯片的保護功能存在一些安全漏洞,能夠讓黑客完全繞過這個擴展功能之后,英特爾發(fā)布了一個補丁修復其一系列基于芯片的安全保護功能。
英特爾TXT(可信賴執(zhí)行技術)中的執(zhí)行錯誤意味著這個功能不能像廣告中說的那樣保護敏感的文件和阻止系統(tǒng)啟動被感染的操作系統(tǒng)。這個安全漏洞影響到Q35、GM45、PM45Express、Q45和Q43Express芯片組。
InvisibleThingsLab星期一發(fā)表的聲明稱,我們再一次顯示攻擊者能夠以常用的方式破壞通過英特爾基于TXT技術的裝載程序裝載的軟件的完整性,完全繞過TXT要提供的任何保護措施。
研究人員演示了他們僅僅使用軟件攻破這種安全措施的各種方法。英特爾已經把這種技術建在vPro品牌的處理器中并且作為大企業(yè)客戶防御犯罪的黑客攻擊器服務器和PC的方法。能夠被繞過的一項TXT功能是限制使用優(yōu)盤的設置。研究人員還說,這些攻擊能夠讓他們擊敗安全啟動應用程序和加密硬盤內容的程序。
這種攻擊利用了英特爾SINIT身份識別代碼模塊中的執(zhí)行錯誤。這個模塊是有數字簽名的代碼,不能進行修改。研究人員在9月末向英特爾官員通報了這個安全漏洞并且同意在英特爾發(fā)布安全補丁之前不公開披露他們發(fā)現的結果。
進入論壇>>聲明:IT商業(yè)新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
DisplaySearch預計,今年全球上網本出貨量為3330萬臺,與去年相比增長了一倍多,去年全球上網本出貨量為1640萬臺,2010年全球上網本出貨量可能會達到3970萬臺,增幅為19%。 北京時間12月23日消息,據國外媒體報道,市>>>詳細閱讀
本文標題:英特爾修復vPro軟件嚴重安全漏洞
地址:http://m.sdlzkt.com/a/xie/20111230/196552.html