Intel сообщила об опасной уязвимости в подсистеме защиты и администрирования процессоров

15 февраля 2020

Последние два года как прорвало! В процессорах и платформах Intel (не только у неё) выявляются всё новые и новые уязвимости. Аппаратные и программные находки для ускорения вычислений обернулись опасными «дырами», которые создают условия для кражи данных. Тем же самым грешат и системы удалённого администрирования, в чём Intel снова призналась.

Накануне лидер рынка микропроцессоров сообщил, что в подсистеме Converged Security and Management Engine (CSME) выявлена новая уязвимость, которая позволяет неправомочно повысить права пользователя в системе, вызвать отказ в обслуживании или украсть данные. Уязвимость получила официальное обозначение CVE-2019-14598 и признана «очень серьёзной». По 10-бальной шкале угроз CVSS ей присвоено 8,2 балла.

Если говорить предметно, то уязвимость обнаружена в прошивке микроконтроллера ME (Management Engine) подсистемы CSME, который устанавливается во все чипсеты Intel и идёт в составе всех платформ, за исключением процессоров поколений Ice Lake и Comet Lake. Поскольку CSME входит также в подсистему Intel Active Management Technologies (AMT), то уязвимыми оказываются и процессоры с поддержкой технологии Intel vPro.

Ошибка затрагивает версии Intel CSME от 12.0 до 12.0.48, от 13.0 до 13.0.20 и от 14.0 до 14.0.10. Следует сказать, что воспользоваться уязвимостью можно только при локальном доступе к уязвимой системе. Среди платформ Intel Интернета вещей уязвима только прошивка 12.0.56. Компания настоятельно рекомендует обратиться к поставщикам оборудования и получить исправленный микрокод CSME версий 12.0.49, 13.0.21 и 14.0.11 или более новый.

Исходя из прошлого опыта, можно ожидать, что обновления выйдут только для относительно нового оборудования. Старые системы и, особенно, устройства на процессорах Intel для Интернета вещей могут вообще не дождаться обновлений и остаться уязвимыми для атаки.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Дорофєєва потішила шанувальників кадрами з нової фотосесії для відомого бренду спортивного одягу Puma 20 октября 2025

Співачка Надя Дорофєєва потішила шанувальників кадрами з нової фотосесії для відомого бренду спортивного одягу Puma. 

Леся Нікітюк з нагоди свого 38-річчя замилувала фото з 4-місячним сином 20 октября 2025

Телеведуча Леся Нікітюк показала рідкісні фото зі своїм 4-місячним синочком від військовослужбовця Дмитра Бабчука з нагоди свого 38-річчя.

Samsung розраховує забезпечити швидкість передачі інформації за допомогою HBM4E до 13 Гбіт/с 20 октября 2025

Пам'ять типу HBM4E вважається сьомим поколінням відповідної технології, що передбачає формування стека з кількох ярусів DRAM. У 2027 році Samsung Electronics має намір налагодити масове виробництво HBM4E, забезпечивши з її допомогою збільшення швидкості передачі інформації в два з половиною рази порівняно з нинішньою HBM3E.

 

Вас могут заинтересовать эти отзывы

Злата123 5.0
Злата123

Отзывов: 1

Мед-сервіс ТОВ 4.0
Мед-сервіс ТОВ

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше