华硕英特尔安全漏洞更新问题

  • 发布时间:2018.10.09
  • 来源:

根据英特尔已经确定的芯片管理引擎程序安全漏洞。 华硕正在与英特尔紧密合作,陆续为受影响的产品型号提供修复的解决方案。

2017/11/30

症状说明

攻击者可能会获得未经授权的访问平台,可以通过英特尔® 管理引擎(ME),英特尔® 服务器平台服务(SPS)或英特尔® 可信执行引擎(TXE)保护平台。 以下几种情况将会造成实质性攻击:

  • 模拟ME / SPS / TXE,从而影响本地安全特性的认证有效性。
  • 加载并执行用户和操作系统可见性以外的任意代码。
  • 导致系统崩溃或系统不稳定。

关于更多详细信息,请访问英特尔安全中心


根据英特尔的申明:
将受影响的平台置于危险境地。

关于华硕ME固件/驱动程序更新工具的常见问题

(1)如何查询CPU类型或正确的型号名称?
https://www.asus.com/support/FAQ/1030673

(2) 为了成功安装最新的软件解决方案以保护整体,请在固件/驱动程序更新过程中保持笔记本电脑的插入状态,并且不要关闭笔记本电脑。





华硕ME固件/驱动程序更新工具“发布日期

英特尔现在正在调试自己的更新工具,这也将相应地影响“ASUS ME固件/驱动程序更新工具”。 我们的目标发布日期将在2017年12月。

受影响的型号列表