15 февраля 2020
Последние два года как прорвало! В процессорах и платформах Intel (не только у неё) выявляются всё новые и новые уязвимости. Аппаратные и программные находки для ускорения вычислений обернулись опасными «дырами», которые создают условия для кражи данных. Тем же самым грешат и системы удалённого администрирования, в чём Intel снова призналась.

Накануне лидер рынка микропроцессоров сообщил, что в подсистеме Converged Security and Management Engine (CSME) выявлена новая уязвимость, которая позволяет неправомочно повысить права пользователя в системе, вызвать отказ в обслуживании или украсть данные. Уязвимость получила официальное обозначение CVE-2019-14598 и признана «очень серьёзной». По 10-бальной шкале угроз CVSS ей присвоено 8,2 балла.
Если говорить предметно, то уязвимость обнаружена в прошивке микроконтроллера ME (Management Engine) подсистемы CSME, который устанавливается во все чипсеты Intel и идёт в составе всех платформ, за исключением процессоров поколений Ice Lake и Comet Lake. Поскольку CSME входит также в подсистему Intel Active Management Technologies (AMT), то уязвимыми оказываются и процессоры с поддержкой технологии Intel vPro.
Ошибка затрагивает версии Intel CSME от 12.0 до 12.0.48, от 13.0 до 13.0.20 и от 14.0 до 14.0.10. Следует сказать, что воспользоваться уязвимостью можно только при локальном доступе к уязвимой системе. Среди платформ Intel Интернета вещей уязвима только прошивка 12.0.56. Компания настоятельно рекомендует обратиться к поставщикам оборудования и получить исправленный микрокод CSME версий 12.0.49, 13.0.21 и 14.0.11 или более новый.
Исходя из прошлого опыта, можно ожидать, что обновления выйдут только для относительно нового оборудования. Старые системы и, особенно, устройства на процессорах Intel для Интернета вещей могут вообще не дождаться обновлений и остаться уязвимыми для атаки.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
EHang розпочала серійне виробництво пожежних безпілотних дронів EH216-F 26 декабря 2025
У грудні 2025 року перший серійний безпілотний дрон EH216-F у модифікації для гасіння пожеж зійшов з конвеєра в Пекіні, що стало важливим етапом у розвитку «економіки малих висот» в Китаї. Це третя спеціалізована версія електролітака EH216 китайської компанії EHang після пасажирської та вантажної моделей. Нещодавня пожежа в висотній будівлі в Гонконгу підкреслила важливість засобів висотного пожежогасіння, яка з розвитком дронів набуде зовсім іншого характеру.
РФ у грудні залучила до війни з Україною найманців з 25 країн - розвідка 26 декабря 2025
Основними джерелами комплектування є держави пострадянського простору та країни Глобального Півдня, серед яких Білорусь, Таджикистан, Узбекистан, Куба, Кенія і Китай.
Остапчуки з 1-річним сином показали святкове селфі в однакових піжамах. Фото 26 декабря 2025
Мода на різдвяні піжами і святкові домашні костюми з'явилася давно. Але саме цього року українські і західні селебріті підхопили цей тренд особливо завзято.