主要观点总结
文章主要讨论了中国网络空间安全协会关于英特尔安全漏洞问题的发文。文中指出英特尔联合其他厂商设计的IPMI技术规范存在安全隐患,尤其是BMC模块的高危漏洞让全球服务器面临风险。此外,英特尔集成存在严重漏洞的第三方开源组件并暗设后门,危害网络和信息安全。文章还提到了部分境外组织通过与国内企业合作开展非法测绘活动的情况,并强调了国产替代的重要性。最后,提供了一些与国产替代相关的A股概念股供参考,并提醒投资者股市有风险,投资需谨慎。
关键观点总结
关键观点1: 英特尔安全漏洞问题频发
IPMI技术规范设计存在安全隐患,尤其是BMC模块的高危漏洞使服务器面临风险。
关键观点2: 第三方开源组件存在严重漏洞
英特尔在其产品中集成了存在严重漏洞的第三方开源组件,这进一步加剧了安全风险。
关键观点3: 非法测绘活动监管需加强
部分境外组织通过与国内企业合作开展非法测绘活动,逃避监管,非法采集我国原始测绘数据。
关键观点4: 国产替代的重要性
文章强调了国产替代的重要性,并提供了一些与国产替代相关的A股概念股供参考,同时提醒投资者股市有风险,投资需谨慎。
文章预览
中国网络空间安全协会发文表示,英特尔安全漏洞问题频发。英特尔联合惠普等厂商,共同设计了IPMI(智能平台管理接口)技术规范,声称是为了监控服务器的物理健康特征,技术上通过BMC(基板管理控制器)模块对服务器进行管理和控制。该模块也曾被曝存在高危漏洞(如CVE-2019-11181),导致全球大量服务器面临被攻击控制的极大安全风险。除此之外,英特尔还在产品中集成存在严重漏洞的第三方开源组件。英特尔还暗设后门,危害网络和信息安全。建议对英特尔在华销售产品启动网络安全审查。 近年来,随着国家安全机关加大对非法测绘活动的打击力度,部分境外组织逐步转向与国内企业开展所谓项目合作逃避监管,非法采集我国原始测绘数据。某境外企业A公司通过与我国具有测绘资质的B公司合作,以开展汽车智能驾驶研究为掩护,在我国
………………………………