Intel признала «дыры» в своих процессорах трех поколений. Под угрозой миллионы ПК и серверов

21 нояб 2017 18:40 #63613 от ICT
Результаты аудита Проведя аудит своей продукции, компания Intel обнаружила 10 серьезных уязвимостей в системах Management Engine (ME), Trusted Execution Engine (TXE) и Server Platform Services (SPS). Количество потенциально уязвимых компьютеров и серверов исчисляется миллионами. Аудит был проведен после того, как одну из этих уязвимостей в августе обнаружили исследователи безопасности из компании Positive Technologies Марк Ермолов и Максим Горячий. Компания обнародовала результаты проверки на сайте своего центра безопасности. Intel ME состоит из микроконтроллера, который работает с чипом семейства микросхем Platform Controller Hub (PCH), в сочетании с интегрированными периферийными устройствами. Он обрабатывает большую часть данных, перемещаемых между процессором и внешними устройствами, и, таким образом, имеет доступ к большинству данных на хост-компьютере. Сама по себе ME является «едва задокументированным черным ящиком», пишет ресурс The Register. У него свой CPU и своя ОС, которые находятся вне поля зрения ОС компьютера, его антивирусов и других программ. ME дает возможность администратору удаленно исправлять ошибки, переустанавливать ОС или брать под контроль компьютер. Если же ME скомпрометирован, он превращается в бэкдор, который дает возможность уже хакеру захватить контроль над устройством жертвы. http://filearchive.cnews.ru/img/news/2017/11/21/intel600.jpg"> Фотография кристалла нового чипа Intel Core 8 поколения, который также попал в группу риска SPS базируется на ME и позволяет удаленно конфигурировать сервера через сеть. TXE представляет собой технологию аутентификации аппаратуры. Что позволяют уязвимости Залегающие на уровне прошивки уязвимости позволяют вошедшим в систему администраторам, или каким-либо процессам с высоким уровнем привилегий, запустить вредоносный код под операционной системой, который она не сможет заметить. Благодаря этому хакер сможет осуществлять прослушку компьютера и совершать с ним другие манипуляции, причем все эти процессы будут протекать полностью вне поля зрения администратора и других пользователей. Используя эти же дыры, сетевой администратор или тот, кто себя за него выдает, может удаленно инфицировать компьютеры шпионским ПО и невидимыми руткитами. Благодаря этим же уязвимостям вошедшие в систему пользователи, или вредоносные, удаленно управляемые приложения, могут извлекать из памяти компьютера конфиденциальную и защищенную информацию, включая пароли и ключи шифрования. Это особенно опасно для серверов и другого многопользовательского оборудования. Список дыр и защитные меры В список аппаратных компонентов, где присутствуют описанные уязвимости, вошли процессоры Intel Core шестого, седьмого и [url=http://www.cnews.ru/news/top/2017-11-21_uyazvimosti_v_proshivkah_intel_pozvolyayut_ispolnyat] Ссылка на источник[/url][img]http://filearchive.cnews.ru/img/news/2017/11/21/intel600.jpg"> Фотография кристалла нового чипа Intel Core 8 поколения, который также попал в группу риска SPS базируется на ME и позволяет удаленно конфигурировать сервера через сеть. TXE представляет собой технологию аутентификации аппаратуры. Что позволяют уязвимости Залегающие на уровне прошивки уязвимости позволяют вошедшим в систему администраторам, или каким-либо процессам с высоким уровнем привилегий, запустить вредоносный код под операционной системой, который она не сможет заметить. Благодаря этому хакер сможет осуществлять прослушку компьютера и совершать с ним другие манипуляции, причем все эти процессы будут протекать полностью вне поля зрения администратора и других пользователей. Используя эти же дыры, сетевой администратор или тот, кто себя за него выдает, может удаленно инфицировать компьютеры шпионским ПО и невидимыми руткитами. Благодаря этим же уязвимостям вошедшие в систему пользователи, или вредоносные, удаленно управляемые приложения, могут извлекать из памяти компьютера конфиденциальную и защищенную информацию, включая пароли и ключи шифрования. Это особенно опасно для серверов и другого многопользовательского оборудования. Список дыр и защитные меры В список аппаратных компонентов, где присутствуют описанные уязвимости, вошли процессоры Intel Core шестого, седьмого и Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Intel пытается залатать «дыры» в своих процессорах трех поколений39.46Четверг, 23 ноября 2017
    Intel пыталась подкупить исследователей, чтобы скрыть зияющие «дыры» в своих процессорах24.23Четверг, 16 мая 2019
    «Чипокалипсис» продолжается: В процессорах Intel нашлись еще 3 опасных «дыры»19.82Среда, 15 августа 2018
    «Чипокалипсис» продолжается. В процессорах Intel и ARM найдены дыры для кражи паролей и криптоключей19.4Пятница, 13 июля 2018
    В процессорах Intel найдены сразу четыре новых «дыры». Их исправление затормозит ПК до 40%19.4Среда, 15 мая 2019
    Россияне нашли в ПО Oracle опасные "дыры". Под угрозой более 7000 компаний14.26Среда, 03 июня 2015
    Закрытие "дыры" в торрент-приложениях спасло миллионы ПК от превращения в "зомби"13.97Пятница, 28 августа 2015
    Миллионы iPhone и iPad находятся под угрозой взлома13.61Пятница, 01 апреля 2016
    Samsung забыл продлить домен: Миллионы смартфонов под угрозой взлома13.32Понедельник, 19 июня 2017
    В МВД поставлены сотни отечественных серверов на процессорах «Эльбрус»13.11Понедельник, 13 февраля 2017

    Мы в соц. сетях