Intel сообщила об опасной уязвимости в подсистеме защиты и администрирования процессоров

Intel сообщила об опасной уязвимости в подсистеме защиты и администрирования процессоров

Последние два года как прорвало! В процессорах и платформах Intel (не только у неё) выявляются всё новые и новые уязвимости. Аппаратные и программные находки для ускорения вычислений обернулись опасными «дырами», которые создают условия для кражи данных. Тем же самым грешат и системы удалённого администрирования, в чём Intel снова призналась.

Накануне лидер рынка микропроцессоров сообщил, что в подсистеме Converged Security and Management Engine (CSME) выявлена новая уязвимость, которая позволяет неправомочно повысить права пользователя в системе, вызвать отказ в обслуживании или украсть данные. Уязвимость получила официальное обозначение CVE-2019-14598 и признана «очень серьёзной». По 10-бальной шкале угроз CVSS ей присвоено 8,2 балла.

Если говорить предметно, то уязвимость обнаружена в прошивке микроконтроллера ME (Management Engine) подсистемы CSME, который устанавливается во все чипсеты Intel и идёт в составе всех платформ, за исключением процессоров поколений Ice Lake и Comet Lake. Поскольку CSME входит также в подсистему Intel Active Management Technologies (AMT), то уязвимыми оказываются и процессоры с поддержкой технологии Intel vPro.

Ошибка затрагивает версии Intel CSME от 12.0 до 12.0.48, от 13.0 до 13.0.20 и от 14.0 до 14.0.10. Следует сказать, что воспользоваться уязвимостью можно только при локальном доступе к уязвимой системе. Среди платформ Intel Интернета вещей уязвима только прошивка 12.0.56. Компания настоятельно рекомендует обратиться к поставщикам оборудования и получить исправленный микрокод CSME версий 12.0.49, 13.0.21 и 14.0.11 или более новый.

Исходя из прошлого опыта, можно ожидать, что обновления выйдут только для относительно нового оборудования. Старые системы и, особенно, устройства на процессорах Intel для Интернета вещей могут вообще не дождаться обновлений и остаться уязвимыми для атаки.


Олег Писарев, Supreme2.Ru





Интересные новости
Экспресс тест: ATI Mobility Radeon HD 3470
Экспресс-тест: Atom N450 против Atom N270/N280, Celeron M 353 и VIA C7-M
Многообразие версий GeForce GTX 460 от партнёров NVIDIA
Экспресс-тест: ATI Mobility Radeon HD 5470
48 ядер в 2007 году?
Блок рекламы


Похожие новости

Intel презентувала новий процесор на тлі чуток про запуск Windows 12Intel презентувала новий процесор на тлі чуток про запуск Windows 12
Intel уходит из РоSSииIntel уходит из РоSSии
Власти Италии не теряют надежды привлечь Intel к строительству локального предприятияВласти Италии не теряют надежды привлечь Intel к строительству локального предприятия
Huawei анонсировала выход на международный рынок мобильного компьютера 2-в-1 MateBook E на базе Intel Tiger LakeHuawei анонсировала выход на международный рынок мобильного компьютера 2-в-1 MateBook E на базе Intel Tiger Lake
Intel и AMD прекратили поставки своей продукции в РоSSиюIntel и AMD прекратили поставки своей продукции в РоSSию
TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»TSMC прекратила поставки в РоSSию и приостановила производство процессоров «Эльбрус»
Intel не ограничится строительством предприятия в Германии в ходе освоения ЕвропыIntel не ограничится строительством предприятия в Германии в ходе освоения Европы
Intel и AMD приостановили поставки продукции в РоSSиюIntel и AMD приостановили поставки продукции в РоSSию
Intel будет непросто остановить рост доли рынка AMD, несмотря на технологический прогресс, считают аналитикиIntel будет непросто остановить рост доли рынка AMD, несмотря на технологический прогресс, считают аналитики
Intel Alder Lake для тонких ноутбуков смогут потреблять до 64 Вт энергии и будут быстрее предшественников до 70 %Intel Alder Lake для тонких ноутбуков смогут потреблять до 64 Вт энергии и будут быстрее предшественников до 70 %
Последние новости

Подгружаем последние новости