今年3月份,安全组织曝光了Intel芯片的安全漏洞,牵涉的产品跨度可追溯到2010年(比如Q57家族),而且波及到Kaby Lake处理器。
5月份,Intel开始着手修复,并公布了漏洞详情。
原来,该BUG存在于Intel的主动管理技术软件(AMT)中,它适用于vPro博锐技术处理器,是ME(管理引擎)驱动的一部分。
主动管理技术通过16992网络端口获取完整的网络控制权,便于管理员/网管等远程维护、修复计算机等。
今天,西门子为旗下产品更新了补丁,受影响的一共38款,包括SIMATIC工业PC、SINUMERIK控制面板、SIMOTION P320 PC等。
西门子表示,因为Intel这个BUG,导致黑客可以远程进入系统,并且使用空白密码登陆。
不过,Intel多次强调,消费级产品未受该漏洞影响。

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。