- Mula
- 1 Mei 201790% KEYAKINANdaripada sumber
Intel menampal kelemahan CPU perusahaan berusia sembilan tahun
Diterjemah secara automatik daripada asal
Tajuk asal: Intel patches nine-year-old enterprise CPU vulnerability
- Intel menampal kecacatan peningkatan keistimewaan kritikal (CVE-2017-5689, digelar Silent Bob) dalam perisian tegar pengurusan jauh AMT, ISM dan SBT pemproses Core perniagaannya, yang wujud sejak 2008[1][2][3]
- Ia menjejaskan versi perisian tegar 6.x hingga 11.6 dan membolehkan penyerang tanpa keistimewaan mengawal ciri kebolehuruasan; Intel berkata PC pengguna tidak terjejas[1][2]
- Ia boleh dicapai oleh sesiapa sahaja pada rangkaian yang sama, atau dari jauh jika port 16992 terdedah[1][2]
- Maksim Malyutin dari Embedi menemuinya dan melaporkannya kepada Intel pada suku pertama 2017; The Register meletakkannya pada Mac dan CyberScoop pada Februari[2][3]
- Perisian tegar yang dibaiki berjulat daripada 6.2.61.3535 (Core generasi ke-1) hingga 11.6.27.3264 (Core generasi ke-7), tetapi pengeluar mesti mengedarkannya; Lenovo dan HP merancang tampalan minggu berikutnya, jadual lain berlarutan jauh ke Jun, dan mesin yang tidak lagi disokong mungkin tidak akan dibaiki[1][2][3]
- SemiAccurate mengkritik respons perlahan Intel dan mengesyaki eksploitasi di dunia sebenar, manakala Intel berkata ia tidak mengetahui sebarang eksploitasi[1][2]
- Intel mengeluarkan panduan mitigasi (Intel-SA-00075) dan alat penemuan untuk menyemak kecacatan itu[1][3]
Rujukan 385% KEYAKINANKeyakinan keseluruhan: 85%Sejauh mana sumber dan rujukan pin menyokong tarikhnya.Purata berpemberat bagi sejauh mana 3 rujukan, termasuk sumber, menyokong masa mula dan tamat pin; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharuTunjuk semua pin pada keyakinan 75% atau lebih baik
Entri pertama sentiasa sumber pin. Keyakinan keseluruhan ialah purata berpemberat bagi sejauh mana setiap rujukan menyokong masa mula dan tamat yang digunakan di atas; sesebuah rujukan diambil kira separuh kurang bagi setiap 180 hari lebih lama daripada yang terbaharu.
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· Disiarkan 21 Jun 2017· Bermula 1 Mei 2017 ✓· 38% daripada skor
Berlaku seperti bertarikh, menurut hexus.net: "…menampal kelemahan yang terbuka dan boleh dieksploitasi dalam semua pemproses Core yang disasarkan kepada perusahaan…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· Diterbitkan 1 Mei 2017· 31% daripada skor
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· Diterbitkan 1 Mei 2017· 31% daripada skor
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
Cadangkan pembetulan
Ada yang tertinggal atau salah? Nyatakan dengan kata-kata anda sendiri: pautan yang menyokong pin ini, tarikh mula atau tamat yang berbeza beserta sebabnya, atau fakta yang tiada atau tersilap. AI menyemaknya berbanding sumber pin ini, mencari yang lebih baik, dan menambah mana-mana halaman yang menyokong anda. Sumber pin itu sendiri tetap paling diambil kira. Gambar yang menunjukkan sesuatu yang lain, atau menunjukkannya dengan buruk, turut dilihat, dan dialihkan ke bawah atau diganti.