平台首页
登 录
注 册
重要产品追溯公共服务平台
中国二维码注册认证中心
中关村工信二维码技术研究院
联合认证
当前位置:
首页
﹥
新闻资讯
﹥
华硕英特尔安全漏洞更新问题
分享到微信朋友圈
X
打开微信,点击底部的“发现”,使用 “扫一扫” 即可将网页分享到我的朋友圈。
华硕英特尔安全漏洞更新问题
发布时间:2018.10.09
来源:
根据英特尔已经确定的芯片管理引擎程序安全漏洞。 华硕正在与英特尔紧密合作,陆续为受影响的产品型号提供修复的解决方案。
2017/11/30
症状说明
攻击者可能会获得未经授权的访问平台,可以通过英特尔® 管理引擎(ME),英特尔® 服务器平台服务(SPS)或英特尔® 可信执行引擎(TXE)保护平台。 以下几种情况将会造成实质性攻击:
模拟ME / SPS / TXE,从而影响本地安全特性的认证有效性。
加载并执行用户和操作系统可见性以外的任意代码。
导致系统崩溃或系统不稳定。
关于更多详细信息,请访问
英特尔安全中心
根据英特尔的申明:
将受影响的平台置于危险境地。
关于华硕ME固件/驱动程序更新工具的常见问题
(1)如何查询CPU类型或正确的型号名称?
https://www.asus.com/support/FAQ/1030673
(2) 为了成功安装最新的软件解决方案以保护整体,请在固件/驱动程序更新过程中保持笔记本电脑的插入状态,并且不要关闭笔记本电脑。
华硕ME固件/驱动程序更新工具“发布日期
英特尔现在正在调试自己的更新工具,这也将相应地影响“ASUS ME固件/驱动程序更新工具”。 我们的目标发布日期将在2017年12月。
受影响的型号列表
商用台式机&笔记本
游戏台式机&笔记本
消费笔记本
一体机