Apple закрыла уязвимость прошивки в компьютерах Apple, обнаруженную Positive Technologies

14 июнь 2018 17:40 #69767 от ICT
Apple выпустила обновление для macOS High Sierra 10.13.4, которое устраняет уязвимость в прошивке персональных компьютеров (CVE-2018-4251), обнаруженную экспертами Positive Technologies Максимом Горячим и Марком Ермоловым. Подробная информация об этом представлена на сайте технической поддержки Apple. «Уязвимость позволяет злоумышленнику с правами администратора получить несанкционированный доступ к критически важным частям прошивки, записать туда уязвимую версию Intel ME и через ее эксплуатацию тайно закрепиться на устройстве. В дальнейшем он сможет получить полный контроль над компьютером и осуществлять шпионскую деятельность, без малейшей вероятности быть обнаруженным», – сказал Максим Горячий. Intel ME имеет специальный режим работы – так называемый Manufacturing Mode, который предназначен для использования исключительно производителями материнских плат. Данный режим предоставляет дополнительные возможности, которые может использовать злоумышленник. Об опасности данного режима и его влиянии на работу Intel МЕ уже говорили исследователи, но многие производители до сих пор данный режим не выключают. Находясь в режиме Manufacturing Mode, Intel ME позволяет выполнять специальную команду, после чего ME-регион становится доступным на запись через встроенный в материнскую плату SPI-контроллер. Имея возможность запускать код на атакуемой системе и отправлять команды в Intel ME, злоумышленник может перезаписывать прошивку Intel ME, в том числе на версию, уязвимую для CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, и таким образом выполнять произвольный код на Intel ME даже в системах с установленным патчем. Оказалось, что в MacBook этот режим также включен. Хотя в самой прошивке предусмотрена дополнительная защита от атаки на перезапись регионов SPI Flash (в случае если доступ к какому-либо региону открыт, прошивка не позволяет загрузить ОС), исследователи обнаружили недокументированную команду, которая перезагружает Intel ME без перезагрузки основной системы, что делало возможным обход данной защиты. Стоит отметить, что похожую атаку можно провести не только на компьютерах фирмы Apple. Positive Technologies разработали специальную утилиту, позволяющую проверить статус режима Manufacturing Mode. Если результат проверки показывает, что режим включен, рекомендуется обратиться к производителю вашего компьютера для получения инструкций по его выключению. Утилита предназначена для ОС Windows и Linux, поскольку пользователям компьютеров Apple достаточно установить указанное выше обновление. Intel Management Engine представляет собой интегрированный в микросхему Platform Controller Hub (PCH) микроконтроллер с набором встроенных периферийных устройств. Через PCH осуществляется почти все общение процессора с внешними устройствами, поэтому Intel ME имеет доступ практически ко всем данным на компьютере. Исследователям удалось найти ошибку, которая позволяет выполнять неподписанный код внутри PCH на любой материнской плате для процессоров семейства Skylake и выше. Уязвимые чипсеты Intel используются во всем мире, от домашних и рабочих ноутбуков до корпоративных серверов. Ранее выпущенное Intel обновление не исключало возможность эксплуатации уязвимостей CVE-2017-5705, CVE-2017-5706 и CVE-2017-5707, так как при наличии у атакующего доступа на запись к ME-региону он всегда может записать уязвимую версию МЕ и проэксплуатировать уязвимость в ней. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В компьютерах Apple обнаружена уязвимость нового типа21.78Понедельник, 12 января 2015
    Эксперт Positive Technologies рассказал о способах компрометации Apple Pay18.55Пятница, 28 июля 2017
    Positive Technologies обнаружила опасную уязвимость в Cisco ACS18.02Четверг, 07 июня 2018
    Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei17.83Среда, 16 сентября 2015
    Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows17.83Вторник, 16 мая 2017
    Intel устранила найденную экспертами Positive Technologies уязвимость17.83Четверг, 23 ноября 2017
    Эксперт Positive Technologies обнаружил уязвимость в защитном ПО «Лаборатории Касперского»17.64Четверг, 13 июля 2017
    Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов17.46Четверг, 22 декабря 2016
    Исследователь Positive Technologies обнаружил уязвимость в системе мониторинга дата-центров17.46Вторник, 31 января 2017
    Специалист Positive Technologies устранил уязвимость в ядре Linux, существовавшую более 7 лет17.46Четверг, 16 марта 2017

    Мы в соц. сетях