中國網絡空間安全協會:建議系統排查英特爾產品網絡安全風險

財聯社10月16日電,中國網絡空間安全協會發文表示,英特爾安全漏洞問題頻發。2023年8月,英特爾CPU被曝存在Downfall漏洞,該漏洞是一種CPU瞬態執行側信道漏洞,利用其AVX2或者AVX-512指令集中的Gather指令,獲取特定矢量寄存器緩衝區之前存儲的密鑰、用戶信息、關鍵參數等敏感數據。從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定遊戲時,會出現崩潰問題。英特爾聯合惠普等廠商,共同設計了IPMI(智能平臺管理接口)技術規範,聲稱是爲了監控服務器的物理健康特徵,技術上通過BMC(基板管理控制器)模塊對服務器進行管理和控制。該模塊也曾被曝存在高危漏洞(如CVE-2019-11181),導致全球大量服務器面臨被攻擊控制的極大安全風險。除此之外,英特爾還在產品中集成存在嚴重漏洞的第三方開源組件。英特爾還暗設後門,危害網絡和信息安全。建議對英特爾在華銷售產品啓動網絡安全審查,切實維護中國國家安全和中國消費者的合法權益。