Intel处理器漏洞检测工具Intel-SA-00086是一款NTEL-SA-00086检测工具将有助于检测INTEL-SA-00086中描述的安全漏洞,第一个是交互式GUI工具,可以发现设备的硬件和软件细节,并提供风险评估。此版本推荐用于本地系统评估。该工具的第二个版本是控制台可执行文件,它将发现信息保存到Windows*注册表和/或XML文件中。
软件说明
对于那些希望在多台机器上执行批量发现的IT管理员来说,这个版本更方便,可以找到系统作为固件更新的目标。SA00086_Linuxtar.gz-对于Linux*用户该工具的版本是命令行可执行文件,将显示正在测试的系统的风险评估。注:早于1.0.0.146的INTEL-SA-00086检测工具的版本未检查CVE-2017-5711和CVE-2017-5712。这些CVE仅影响采用Intel主动管理技术(IntelAMT)8.x-10.x版的系统。鼓励使用IntelAMT8.x-10.x的系统的用户安装版本1.0.0.146或更高版本,以帮助验证其系统在INTEL-SA-00086安全建议方面的状态。
英特尔处理器ME管理引擎安全漏洞
前段时间,研究人员发现Intel近几年处理器所用的管理引擎“ME”其实是一套完整的迷你操作系统MINIX,而且拥有Ring-3级别的至高无上权限,甚至关机都在运行,等于一个独立于计算机系统之外的迷你王国,但是Intel从未对外公开过相关信息。
研究人员担心,如此级别的核心系统如果存在任何安全隐患,威胁将是空前的,甚至无可防御,Google都已经采取行动尝试移除MINIX。
果不其然,Intel今天公布一份安全报告,承认近三年的处理器中,管理引擎ME11.0.0-11.7.0版本、可信赖执行引擎TXT3.0版本、服务器平台服务SPS4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX!
这些漏洞波及的处理器型号相当多,具体包括:
-六代酷睿Skylake、七代酷睿KabyLake、八代酷睿CoffeeLake系列
-XeonE3-1200v5/v6系列
-XeonScalable系列
-XeonW系列
-AtomC3000系列
-ApolloLakeAtomE3900系列
-ApolloLake奔腾系列
-赛扬N/J系列
这些漏洞可被用来加载、执行任意代码,能导致相关PC、服务器、物联网设备可能会出现系统不稳定甚至崩溃,而且整个攻击过程操作系统、用户都是看不见的,这就意味着不可能防御!
另外,虽然大多数漏洞都需要在本地利用,但因为ME管理引擎也支持AMT主动管理技术,远程发起攻击的可能性也非常大。
Intel也同时公布了一个检测工具,可以帮助Windows、Linux用户检测自己的处理器是否有影响。
Tags:英特尔cpu漏洞微软补丁,thinkphp漏洞检测工具.
小编点评:Cleano是一个绿色小巧的系统清理软件.
下载小编点评:高版本cad文件转换工具,帮助大家在工作中打开.
下载小编点评:本补丁从根本上解决了Premier.
下载小编点评:简单x264编码器(Simplex.
下载小编点评:此辑为玩具挂件模型集锦,共包含了40个不同.
下载小编点评:硬盘检测绿色便携版CrystalD.
下载小编点评:壮观的斯帕克五项修改器专门为喜欢同名游.
下载小编点评:赛博暗影一键全技能解锁修改器由3D.
下载小编点评:绝对迎击战争是一款非常具有创意的塔防类.
下载小编点评:模拟农场2013是一款非常著名的农场类.
下载小编点评:死亡忍者的超级英雄修改器是同名游戏的辅助工具,
下载小编点评:生化奇兵2修改器+9生化奇兵2v1.0零售版.
下载小编点评:Faceswap是一款实用的视频换.
下载特效视频剪辑软件MovieMator Video Editor
视频编辑软件(Movavi 360 Video Editor)
Aimersoft DRM Media Converter
m3u8下载合并工具
维吾尔语输入法(维语输入法)V5.7下载
Four Season(天气效果制作滤镜)V1.0绿色版下载
大师文件(路线大师下载)V1.0下载
QR Photo to 3GP Converter V1.0.0下载
LPJ-Slideshow(图片自定义预览工具)V1.5.8下载
e-Pointer V1.2.3.0下载
AVS Image Converter(图片格式转换软件)V3.2.2.278下载
Easy CAD Viewer下载-CAD图纸查看器 v3.2.0256
Document Archiver下载-文件存档器 v2.1.0