从ptsecurity.com两个安全搜索(马克西姆Goryachy @ h0t_max和马克叶尔莫洛夫@_markel___)对公布的Twitter:
游戏结束!我们(我和@_markel___)已经通过 USB DCI 获得了用于英特尔 CSME 的全功能 JTAG。#intelme #jtag #inteldci
借助此漏洞,可以物理访问计算机(USB 端口)的攻击者可以控制英特尔管理引擎 (IntelME) 和整个计算机。
攻击向量是什么?(需要物理访问计算机?)
哪些计算机(和配置)受到影响?
如何保护和/或减轻此类攻击?
这种攻击似乎专门针对英特尔 CSME (IntelME/AMT)。相同的安全研究人员在 2017 年 4 月披露了一个针对主 CPU/固件的类似漏洞(但此设置默认在 UEFI/BIOS 固件中禁用)