英特尔SPI Flash Flaw允许攻击者篡改或删除BIOS/UEFI固件

2018 年 4 月 17 日 E安全 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全4月17日讯 此前,英特尔公司内部发现其旗下多个 CPU 产品家族的设计存在缺陷 CVE-2017-5703,该项安全漏洞在CVSSv3(安全漏洞评分系统3.0版本)中评分7.9(满分10分)。

这项漏洞允许攻击者篡改芯片中的 SPI Flash 存储器活动,而 SPI Flash 存储器属于启动过程当中的必要组件。2018年4月3日,英特尔公司正式部署对此项安全漏洞(CVE-2017-5703)的修复补丁。

以下 CPU 系列采用非安全操作码,可能导致本地攻击者利用漏洞CVE-2017-5703:

  • 第八代英特尔酷睿处理器

  • 第七代英特尔酷睿处理器

  • 第六代英特尔酷睿处理器

  • 第五代英特尔酷睿处理器

  • 英特尔奔腾与赛扬处理器 N3520、N2920以及N28XX

  • 英特尔凌动处理器 x7-Z8XXX、x5-8XXX处理器家族

  • 英特尔奔腾处理器 J3710与N37XX

  • 英特尔赛扬处理器 J3XXX

  • 英特尔凌动 x5-E8000处理器

  • 英特尔奔腾处理器 J4205与N4200

  • 英特尔赛扬处理器 J3455、J3355、N3355 与 N3450

  • 英特尔凌动处理器 x7-E39XX 处理器

  • 英特尔至强可扩展处理器

  • 英特尔至强处理器 E3 v6 家族

  • 英特尔至强处理器 E3 v5 家族

  • 英特尔至强处理器 E7 v4 家族

  • 英特尔至强处理器 E7 v3 家族

  • 英特尔至强处理器 E7 v2 家族

  • 英特尔至强 Phi 处理器x200

  • 英特尔至强处理器 D 家族

  • 英特尔凌动处理器C系列

英特尔方面还公布了一份更新,其中列出各计划部署固件补丁或 BIOS/UEFI 更新的 PC 与主板供应商。

注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com/news/1901201220.shtml

推荐阅读:

点击阅读原文” 查看更多精彩内容

登录查看更多
0

相关内容

英特尔公司是世界上最大的半导体公司,也是第一家推出x86架构处理器的公司,总部位于美国加利福尼亚州圣克拉拉。由罗伯特·诺伊斯、高登·摩尔、安迪·葛洛夫,以“集成电子”之名在1968年7月18日共同创办公司,将高级芯片设计能力与领导业界的制造能力结合在一起。 维基百科
【SIGIR2020】用于冷启动推荐的内容感知神经哈希
专知会员服务
22+阅读 · 2020年6月2日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
专知会员服务
26+阅读 · 2020年3月6日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
美陆军计划部署四大新型地面无人系统
无人机
21+阅读 · 2019年4月30日
美参议员提出商业面部识别隐私法案
蚂蚁金服评论
12+阅读 · 2019年4月25日
已删除
架构文摘
3+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
排查中国千人计划学者,美对华科技限制再次升级
算法与数学之美
6+阅读 · 2018年9月19日
VIP会员
相关资讯
Top
微信扫码咨询专知VIP会员