当前位置:主页>产 业>业界新闻>

安全研究人员找到方法利用英特尔的 Management Engine

  Positive Technologies 的安全研究人员将在 12 月举行的欧洲 Black Hat 安全会议上报告针对英特尔 Management Engine 的漏洞利用。从 2008 年起,英特尔处理器平台都内置了一个低功耗的子系统 Management Engine(ME),它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。

  ME 能完全访问和控制 PC,能启动和关闭电脑,读取打开的文件,检查所有运行的程序,跟踪按键和鼠标移动,甚至能捕捉屏幕截图,其功能可视为系统的“上帝模式”。
 


 

  研究人员称,ME 运行了一个修改版的 MINIX 操作系统——就是与 Linus Torvalds 展开著名论战的荷兰 Vrije 大学教授 Andrew Tanenbaum 开发的微内核。

  研究人员在 Intel ME v11+ 上发现了一个漏洞,允许攻击者在 ME 所在的平台控制单元运行未签名代码。主系统的用户可能察觉不到他们的计算机包含了一个无法清除的恶意程序。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

针对TNT快递勒索病毒NotPetya网络攻击,给

针对TNT快递勒索病毒NotPetya网络攻击,给联邦快递造成约3亿美元损失

据外媒报道,联邦快递在其最新报告中披露,在旗下TNT快递成为勒索病毒NotPetya网络攻...[详细]

安全研究人员找到方法利用英特尔的 Managem

安全研究人员找到方法利用英特尔的 Management Engine

Positive Technologies 的安全研究人员将在 12 月举行的欧洲 Black Hat 安全会议上报...[详细]

黑客入侵各省教育系统非法获取贩卖信息,四

黑客入侵各省教育系统非法获取贩卖信息,四川多名副校长被捕

今年5月初,绵阳网安民警在工作中,发现绵阳本地有人长期通过网络非法获取、贩卖四川...[详细]

国工信应邀培训吉林省关键信息基础设施运营

国工信应邀培训吉林省关键信息基础设施运营单位技术骨干网络安全培训班

9月18日,吉林省委网信办在长春理工大学举办为期一周的全省关键信息基础设施运营单位...[详细]

美国能源部2000万美元砸向网络安全

美国能源部2000万美元砸向网络安全

上周,美国能源部宣布:将投入高达5000万美元,研究与开发能源基础设施安全工具及技术...[详细]

返回首页 返回顶部