91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Intel的CVE漏洞大多數(shù)都是Intel發(fā)現(xiàn)的

汽車玩家 ? 來(lái)源:快科技 ? 作者:憲瑞 ? 2020-02-29 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前的CPU處理器極其復(fù)雜,內(nèi)部有數(shù)十乃至上百億晶體管,出現(xiàn)一些問(wèn)題是不可避免的。2018年幽靈、熔斷兩大漏洞讓Intel焦頭爛額,畢竟他們當(dāng)時(shí)是全球份額最高的CPU廠商。

這些CPU漏洞一般被稱為常見(jiàn)漏洞及暴露(Common Vulnerability and Exposures),簡(jiǎn)稱CVE,不過(guò)不同的CVE對(duì)安全的影響程度是不一樣的,嚴(yán)重影響安全的CVE是極少的。

Intel日前發(fā)布了2019年度的CPU安全報(bào)告,公布了他們采取的四大安全技術(shù),包括程序隔離、虛擬機(jī)和容器隔離、全內(nèi)存加密及平臺(tái)固件保護(hù)/修復(fù)等等。

此外,Intel還分享了一些有關(guān)CVE漏洞的小知識(shí),比如2019年一共發(fā)現(xiàn)了236個(gè)CVE漏洞,不過(guò)一半的CVE危害性僅為中等,高危險(xiǎn)等級(jí)的只有81個(gè),嚴(yán)重等級(jí)的只有4個(gè)而已。

在這些漏洞中,61%的CVE漏洞實(shí)際是Intel內(nèi)部就發(fā)現(xiàn)了,其中又有61%的高危漏洞、76%的嚴(yán)重高危漏洞都是Intel團(tuán)隊(duì)發(fā)現(xiàn)的。

外部曝光的76個(gè)漏洞中,實(shí)際上76%的都是Intel的賞金計(jì)劃尋找出來(lái)的。

這么算下來(lái),真正由外部獨(dú)立團(tuán)隊(duì)發(fā)現(xiàn)的CVE漏洞比例少之又少。

更重要的是,雖然有236個(gè)CVE漏洞,但不是CVE漏洞就跟CPU硬件有關(guān),其中112個(gè)是軟件漏洞,59個(gè)是跟固件有關(guān)的,還有52個(gè)是跟軟件、固件都有關(guān)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20250

    瀏覽量

    252209
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10301

    瀏覽量

    180425
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11277

    瀏覽量

    224952
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    個(gè)弱安全模型。 實(shí)際影響有限 :即使成功觸發(fā),大多數(shù)情況下只會(huì)導(dǎo)致程序崩潰。在文件名極長(zhǎng)(超過(guò)503字節(jié))的情況下,才有可能讀取到相鄰內(nèi)存區(qū)域的數(shù)據(jù)。但構(gòu)造如此長(zhǎng)的文件路徑在實(shí)踐中也較為少見(jiàn)。 修復(fù)
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    套件等多個(gè)關(guān)鍵領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,已確認(rèn)存在1個(gè)被主動(dòng)利用的“零日漏洞”(CVE-2026-20805)。此外,微軟還將多個(gè)漏洞
    的頭像 發(fā)表于 01-22 16:58 ?1302次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)利用

    分析嵌入式軟件代碼的漏洞-代碼注入

    進(jìn)行編譯 在大多數(shù)情況下,程序故意像執(zhí)行代碼一樣執(zhí)行數(shù)據(jù)是不尋常的,但將數(shù)據(jù)用于構(gòu)造有意執(zhí)行的對(duì)象卻很常見(jiàn)。 1、格式化字符串漏洞 大多數(shù)C程序員熟悉printf函數(shù)。大體上,這些格式字符串
    發(fā)表于 12-22 12:53

    MSN12AD20-MQ:與TI、Intel等品牌電源模塊的對(duì)比及替代方案解析

    為4.5V-15V。TPSM843B22輸入范圍更寬,但MSN12AD20-MQ可覆蓋大多數(shù)應(yīng)用場(chǎng)景。輸出電流:兩者均為20A,滿足高負(fù)載需求。效率:TPSM843B22最高效率達(dá)95
    發(fā)表于 12-18 10:14

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    ,1項(xiàng)漏洞CVE-2025-62221)已被確認(rèn)遭主動(dòng)攻擊,另有數(shù)項(xiàng)漏洞被評(píng)估為極有可能被利用。企業(yè)面臨的Windows桌面與服務(wù)器安全管理壓力顯著增加。盡管本
    的頭像 發(fā)表于 12-11 16:59 ?1399次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    請(qǐng)問(wèn)C語(yǔ)言開(kāi)發(fā)單片機(jī)為什么大多數(shù)都采用全局變量的形式?

    C語(yǔ)言代碼,大多數(shù)都是使用全局變量,也就是用很多函數(shù)來(lái)操作這些變量,比如函數(shù)1把一個(gè)全局變量經(jīng)過(guò)一系列復(fù)雜的算法計(jì)算后改變了這個(gè)全局變量的值,然后函數(shù)2再拿著函數(shù)1處理過(guò)的這個(gè)全局變量再做另外的處理
    發(fā)表于 12-04 07:47

    C語(yǔ)言開(kāi)發(fā)單片機(jī)為什么大多數(shù)都采用全局變量的形式?

    單片機(jī)的芯片資源從來(lái)都是 “精打細(xì)算” 的級(jí)別,CPU 主頻普遍不高,RAM 總?cè)萘勘揪途o張,分給??臻g的更是少得可憐。要是像普通軟件那樣,依賴函數(shù)返回值傳遞數(shù)據(jù)、頻繁用局部變量周轉(zhuǎn),一來(lái)二去占用
    的頭像 發(fā)表于 11-12 14:29 ?424次閱讀
    C語(yǔ)言開(kāi)發(fā)單片機(jī)為什么<b class='flag-5'>大多數(shù)</b>都采用全局變量的形式?

    融入全球PC產(chǎn)業(yè)鏈創(chuàng)新協(xié)同 | 芯??萍剂料?025 Intel? WW LOEM Summit

    11月4-6日,2025IntelWWLOEMSummit在泰國(guó)曼谷隆重舉行。作為Intel的全球生態(tài)伙伴重要行業(yè)盛會(huì),本次峰會(huì)以“ThePowerofPartnership”為活動(dòng)主題,匯聚了來(lái)自
    的頭像 發(fā)表于 11-06 16:19 ?697次閱讀
    融入全球PC產(chǎn)業(yè)鏈創(chuàng)新協(xié)同 | 芯??萍剂料?025 <b class='flag-5'>Intel</b>? WW LOEM Summit

    什么是CVE?如何通過(guò)SAST/靜態(tài)分析工具Perforce QAC 和 Klocwork應(yīng)對(duì)CVE?

    本文將為您詳解什么是CVECVE標(biāo)識(shí)符的作用,厘清CVE與CWE、CVSS的區(qū)別,介紹CVE清單內(nèi)容,并說(shuō)明如何借助合適的靜態(tài)分析工具(如Perforce QAC/Klocwork)
    的頭像 發(fā)表于 10-31 14:24 ?512次閱讀
    什么是<b class='flag-5'>CVE</b>?如何通過(guò)SAST/靜態(tài)分析工具Perforce QAC 和 Klocwork應(yīng)對(duì)<b class='flag-5'>CVE</b>?

    德承新款工控機(jī)P2302系列全面搭載新一代 Intel? Meteor Lake-PS Core? Ultra 7/5/3 處理器

    P2302?系列是一款針對(duì)邊緣運(yùn)算而設(shè)計(jì)的薄型、高性能嵌入式工控機(jī)。在效能上可搭載 Intel? Core? Ultra 7/5/3 U?系列(Meteor Lake-PS)CPU,擁有 12?核心
    的頭像 發(fā)表于 08-27 15:02 ?969次閱讀
    德承新款工控機(jī)P2302系列全面搭載新一代 <b class='flag-5'>Intel</b>? Meteor Lake-PS Core? Ultra 7/5/3 處理器

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權(quán)限提升至域管理員。?13個(gè)嚴(yán)重漏洞:-9個(gè)遠(yuǎn)程代碼執(zhí)行漏洞-3個(gè)信息泄露
    的頭像 發(fā)表于 08-25 17:48 ?2341次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月安全更新

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞大多數(shù)缺乏完善的訪問(wèn)控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對(duì) AI 系統(tǒng)的安全防護(hù)、治理機(jī)制及訪問(wèn)控制展開(kāi)研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占比不高,一個(gè)既定事實(shí)是: AI 已成為高價(jià)值、低門檻的網(wǎng)絡(luò)攻擊目標(biāo) 。 13% 的受
    的頭像 發(fā)表于 08-04 19:25 ?1.1w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全<b class='flag-5'>漏洞</b> 絕<b class='flag-5'>大多數(shù)</b>缺乏完善的訪問(wèn)控制管理

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?897次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    Intel-Altera FPGA:通信行業(yè)的加速引擎,開(kāi)啟高速互聯(lián)新時(shí)代

    Intel-Altera FPGA 是英特爾通過(guò)收購(gòu)Altera公司后獲得的可編程邏輯器件(FPGA)業(yè)務(wù),現(xiàn)以獨(dú)立子公司形式運(yùn)營(yíng),并由私募股權(quán)公司Silver Lake控股51%股權(quán)。一、歷史沿革
    發(fā)表于 04-25 10:19

    Optimum Intel / NNCF在重量壓縮中選擇FP16模型的原因?

    無(wú)法確定使用 Optimum Intel / NNCF 在重量壓縮中選擇 FP16 模型的原因。
    發(fā)表于 03-06 06:04