來源:直播吧2024-10-16 20:03
中國網絡空間安全協會在最近發表的一篇文章中指出,英特爾正面臨著頻繁的安全漏洞問題。
據報道,自從2023年8月英特爾的CPU出現了Downfall漏洞以來,用戶們就一直在抱怨使用英特爾第13、14代酷睿i9系列CPU玩特定遊戲時會出現崩潰問題。這個漏洞是一種利用CPU中的瞬態執行側信道的漏洞,通過AVX2或AVX-512指令集中的Gather指令,攻擊者可以獲取存儲在特定矢量寄存器緩衝區中的密鑰、用戶信息、關鍵參數等敏感數據。
除此之外,英特爾還被指責和惠普等廠商一起設計了一個名為IPMI(智能平臺管理接口)的技術規範,聲稱是為了監控服務器的健康狀況。然而,這個技術規範中的BMC(基板管理控制器)模塊也被曝出存在高危漏洞(如CVE-2019-11181),這給全球大量的服務器帶來了極大的安全風險。
更糟糕的是,英特爾還在他們的產品中集成了存在嚴重漏洞的第三方開源組件,並暗中設置了後門,這對網絡和信息安全構成了巨大的威脅。
因此,中國網絡空間安全協會呼籲對英特爾在中國銷售的產品進行網絡安全審查,以保護中國的國家安全和消費者的合法權益。