Pārstrādātāji

Intel uzlabo procesoros attālo izpildes kļūdu, kas kopš 2008. gada ir bijusi aktīva

Satura rādītājs:

Anonim

Nesen atklāts Intel Intel AMT (aktīvās pārvaldības tehnoloģija), ISM (standarta pārvaldāmība) un SBT (mazā biznesa tehnoloģija) tehnoloģijās ir bijis aktīvs kopš 2008. gada, teikts nesenajā uzņēmuma paziņojumā.

Acīmredzot pārstrādātāji, kurus skar šī problēma, varētu būt "ļāvuši nedraudzīgam uzbrucējam iegūt kontroli pār šo produktu nodrošinātajām pārvaldāmības funkcijām". Iespējams, ka tā rezultātā hakeri varēja attālināti kontrolēt un inficēt sistēmas ar spiegprogrammatūru.

Ietekmēti 2008. gada Nehalem Core i7 un Intel Core Kaby Lake procesori

Šīs kļūdas dēļ hakeri varēja izveidot savienojumu ar neaizsargātu datoru, apejot operētājsistēmas drošības funkcijas, ieskaitot pretvīrusu programmas, lai sistēmā instalētu ļaunprātīgu programmatūru.

Šīs nedrošās pārvaldības funkcijas ir bijušas pieejamas dažādos Intel mikroshēmojumos pēdējās desmitgades laikā, sākot ar Nehalem Core i7 2008. gadā un beidzot ar šī gada Intel Core “Kaby Lake”. Par laimi, šķiet, ka šī kļūda, kas atrodas miljonos Intel procesoru, ir atrisināta ar mikrokoda atjauninājumu, kas ir jānodrošina jūsu aprīkojuma ražotājam.

Saskaņā ar Intel teikto, šo kritisko drošības ievainojamību (ar marķējumu CVE-2017-5689) martā atklāja un par to ziņoja Maksims Malyutin no uzņēmuma Embedi, kurš jau runāja par šo jautājumu, sakot, ka viens no tā drošības pētniekiem ir atbildīgs par tā atrast.

Neatkarīgi no tā, vai izmantojat AMT, ISM vai SBT tehnoloģijas, šīs problēmas risināšanai ir jāinstalē programmaparatūras versijas (atkarībā no procesoru klāsta):

  • Pirmās paaudzes Intel Core: 6.2.61.3535 Otrās paaudzes Intel Core: 7.1.91.3272 Trešās paaudzes Intel Core: 8.1.71.3608 Ceturtās paaudzes Intel Core: 9.1.41.3024 un 9.5.61.3012 Piektās paaudzes Intel Core: 10.0.55.3000Intel 6. paaudzes kodols: 11.0.25.3001 septītās paaudzes kodols: 11.6.27.3264

No otras puses, apskatiet šo dokumentu, lai noteiktu, vai jums ir sistēma ar AMT, SBA vai ISM, un šo rokasgrāmatu, lai pārbaudītu, vai jūsu sistēmā ir programmaparatūra, kuru ietekmē šī drošības ievainojamība.

Pārstrādātāji

Izvēle redaktors

Back to top button