[simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip] [simple_tooltip content='SPAccess'] [/simple_tooltip]
Categories: Securitate IT

Procesoarele Intel, afectate de vulnerabilități de securitate

Cercetătorii în securitate au descoperit defecte de securitate ale Management Engine, firmware-ul care rulează pe procesoarele Intel.

Conform unui raport publicat de Intel, procesoarele companiei pentru PC-uri, servere și dispozitive din familia Internetul Lucrurilor sunt vulnerabile la hacking și control de la distanță. Problema este derivată din modul în care a fost implementată funcția Management Engine. Respectivul modul software are numeroase găuri de securitate ce pot fi exploatate de un internaut priceput cu scopul de a rula software malțios, de a obține drepturi de administrator pe un sistem sau de a prelua controlul complet asupra unor computere, scrie playtech.ro.

Vulnerabilitatea suprinzător de gravă afectează procesoarele Intel Core de generația a șasea, a șaptea și a opta (Skylake, Kaby Lake și Kaby Lake R), precum și procesoarele Pentium, Celeron, Atom și Xeon lansate în ultimii 2-3 ani.

Pe 20 noiembrie, Intel a emis o actualizare de securitate care remediază opt vulnerabilități ale firmware-ului Management Engine al procesoarelor. Intel a precizat că a revizuit securitatea Intel Management Engine (ME), Intel Server Platform Services (SPS) și Intel Trusted Execution Engine (TXE) deoarece experții în securitate au identificat anumite probleme. Mark Ermolov și Maxim Goryachy de la Positive Technologies sunt cei care au informat Intel de existența defectelor de securitate, scrie gearsofbiz.com.

Cei doi cercetători plănuiesc să ofere mai multe detalii despre una dintre vulnerabilități ale Management Engine în cadrul Black Hat Europe, ce va avea loc pe 6 decembrie 2017.

Atacul lansat de un hacker rămâne ascuns deoarece sistemul de operare rămâne funcțional, iar utilizatorul nu poate bănui că un malware operază în afara sistemului de operare.

Intel oferă o unealtă de verificare a procesorului, dar actualizările de securitate vor fi distribuite de ficare furnizor hardware, conform nakedsecurity.sophos.com.

Ronald Minnich, inginer al Google, a precizat în luna august a acestui an că Google este tulburată de riscurile de securitate pe care le presupune faptul că ME rulează propriul sistem de operare, diferit de cel al computerului.

Acer, Dell, Fujitsu, HP, Lenovo și Panasonic au confirmat oficial că produsele care folosesc procesoare Intel sunt afectate de opt vulnerabilități de securitate. Nu toți aceștia au emis actualizări de securitate, iar utilizatorii trebuie să verifice paginile lor pentru a le descărca când sunt disponibile, conform bleepingcomputer.com.

 

 

 

Share
Publicat de
admin2

Stiri Recente

Conferința de Analiză de Risc – Ediția a V a

Ediția a V-a a Conferinței de analiză de risc va avea loc pe data de…

March 5, 2020

The Power of Video 2020

Roadshow-ul Power of Video, organizat de Milestone Systems, va demonstra diferite moduri în care conținutul…

March 5, 2020

Reținuți pentru complicitate la furt și tâlhărie

La data de 18 decembrie., polițiștii de investigații criminale din cadrul Poliției municipiului Roman au…

December 20, 2019

De ce să nu folosești rețelele WiFi publice gratuite și ce riști dacă o faci

Într-o lume cu abonamente la cu trafic de internet nelimitat, nu mai ai nevoie neapărat…

December 20, 2019

Atacuri de phishing şi malware, apărute în contextul celui mai nou film din seria ”Star Wars”

Cel mai recent film care continuă seria ”Star Wars” a atras atenţia atacatorilor chiar înainte…

December 20, 2019

Cercetați de polițiști pentru furturi din genți și buzunare

Polițiștii ieșeni au identificat trei bărbați și o tânără, bănuiți de furturi din genți și…

December 20, 2019