中國網(wǎng)絡(luò)空間安全協(xié)會建議對英特爾產(chǎn)品進(jìn)行全面的網(wǎng)絡(luò)安全風(fēng)險排查。近期,英特爾的安全漏洞問題頻發(fā)。2023年8月,英特爾CPU被曝存在一種名為Downfall的漏洞,該漏洞利用AVX2或AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩沖區(qū)之前存儲的密鑰、用戶信息和關(guān)鍵參數(shù)等敏感數(shù)據(jù)。
從2023年底開始,大量用戶反映使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時會出現(xiàn)崩潰問題。此外,英特爾聯(lián)合惠普等廠商設(shè)計了IPMI技術(shù)規(guī)范,聲稱用于監(jiān)控服務(wù)器的物理健康特征。通過BMC模塊對服務(wù)器進(jìn)行管理和控制的技術(shù)也曾被曝存在高危漏洞(如CVE-2019-11181),導(dǎo)致全球大量服務(wù)器面臨被攻擊控制的風(fēng)險。
除了這些問題,英特爾還在其產(chǎn)品中集成了存在嚴(yán)重漏洞的第三方開源組件,并且暗設(shè)后門,進(jìn)一步危害了網(wǎng)絡(luò)和信息安全。因此,建議對英特爾在華銷售的產(chǎn)品啟動網(wǎng)絡(luò)安全審查,以切實維護(hù)中國國家安全和消費者的合法權(quán)益。
中國網(wǎng)絡(luò)空間安全協(xié)會近期發(fā)表觀點,指出英特爾產(chǎn)品的安全漏洞問題頻繁出現(xiàn)
2024-10-16 18:56:02網(wǎng)絡(luò)空間安全協(xié)會建議排查英特爾