- «Они продают устаревшие процессоры». Intel... (4963)
- Внешняя видеокарта с 16 ГБ памяти и... (4297)
- Ответ SpaceX по-китайски: Китай строит... (3822)
- Немолодой Core i9, внешность CD-плеера и... (3573)
- AMD наконец-то уступит пальму первенства... (4613)
- NASA досрочно вернёт экипаж Crew-11 с МКС... (4492)
- Можно не ждать GeForce RTX 5080 Super, RTX... (3363)
- «Потребители покупают устройства не из-за... (3832)
- До 12 и 16 ядер, и теперь с ИИ. AMD... (3423)
- Honda Fit 2026 представят в середине января... (4614)
- Samsung Galaxy A37 и Galaxy A57 выйдут... (3722)
- Владелец Google впервые с 2019 года... (3935)
- Новая статья: Итоги 2025 года: игровые... (4969)
- Деньги вперед: Nvidia требует 100%... (3417)
- 7 лет обновлений, 6200 мАч, 90 Вт, IP69 и... (3274)
- Память DDR5 дороже золота: 100 модулей DDR5... (4449)
Уязвимость в Intel ME сохраняется даже после обновления и ПО и отключения этой подсистемы
Дата: 2017-12-09 11:58
В ходе мероприятия Black Hat Europe, посвященного вопросам компьютерной безопасности, работающие в этой области исследователи Positive Technologies продемонстрировали, что уязвимость в Intel Management Engine (ME) сохраняется даже обновления и ПО и отключения этой подсистемы.
Подсистема ME, позиционировавшаяся как средство, упрощающее работу системных администраторов, работает независимо от операционной системы. В результате действия злоумышленников совершенно незаметны для пользователя. Вместе с тем, она не просто обеспечивает доступ ко всем процессам и данным, но и сама доступна даже на неактивном компьютере.
После сообщения об уязвимости некоторые производители ПК начали отключать подсистему Intel ME в своих изделиях. Согласно новым сведениям, это не позволяет полностью решить проблему. Злоумышленник все равно может получить контроль над ПК, воспользовавшись ошибкой в Intel ME 11, связанной с переполнением буфера. Эта ошибка позволяет исполнять неподписанный код на любой системе, вне зависимости от того, включена подсистема Intel ME или нет. В результате злоумышленник получает возможность вернуть систему к предыдущей, уязвимой версии ME. Правда, для этого ему придется перезаписать содержимое флэш-памяти, что может быть сделано напрямую или с помощью BIOS — в зависимости от конкретной конфигурации системы. Исследователи уточняют, что в этом случае необходим локальный доступ к системе, но широкая распространенность уязвимости делает потенциал для атаки очень большим.
Как утверждается, единственный выход на данный момент заключается в отключении OEM-производителями ПК «режима производителя», что сделает невозможной локальную атаку.
Теги:
Intel
Комментировать
Подробнее на iXBT
Предыдущие новости
Китайская индустрия проектировки чипов будет расти на 20 % в год
Аналитики компании TrendForce уже вскользь упоминали, что с 2016 года разработчики полупроводниковых решений в Китае впервые стали зарабатывать больше, чем производители, в частности, превзошли совокупную выручку компаний по упаковке и тестированию чипов. Этому способствует множество факторов, но главным из них, пожалуй, можно считать беспрецедентную поддержку отрасли со...
Apple собирается купить Shazam за $401 млн
Другой источник сообщил, что Apple собирается купить Shazam за £300 млн ($401
Магнитная сила черных дыр оказалась значительно слабее, чем считалось
Ученые из Университета астрономии в штате Аризона выяснили, что магнитная сила черных дыр не так сильна, как было принято считать
Подробнее о Snapdragon 845: ставка на ИИ, камеры и безопасность
Ряда новшеств однокристальной системы Qualcomm Snapdragon 845, смартфоны на базе которой выйдут уже в начале 2018 года, следует коснуться более подробно. Речь идёт о принципиальных улучшениях в области видеовозможностей, дополненной реальности, искусственного интеллекта и...