Naujas „Intel“ pažeidžiamumas leidžia užpuolikui ištrinti jūsų BIOS

Turinys

Saugumo problemos interneto pasaulyje pastaruoju metu yra įprastos. Deja, dėl nuolatinių atakų vartotojai tampa vis labiau nesaugūs ir nuolat budrūs.

Be jokios abejonės, viena iš bendrovių, kuri pastaraisiais mėnesiais daugiausiai kalbėjo, yra „Intel“. Prieš mėnesį matėme, kaip milžinas pagaliau išleido seriją procesorių su pataisomis garsiesiems „Sprectre“ ir „Meltdown“ - pažeidžiamumui, kuris labai paveikė pagrindinius prekės ženklus.

Tačiau „Intel“ vėl atsiduria visų lūpose, nes ką tik buvo atrastas naujas pažeidžiamumas, turintis įtakos naujausių procesorių pagrindinių plokščių BIOS ir UEFI.

Kaip šis naujas pažeidžiamumas veikia „Intel“ procesoriuose?

Šis pažeidžiamumas leidžia vietiniam užpuolikui pakeisti „SPI Flash“ elgseną, nes tai yra privalomas komponentas, naudojamas įkrovos proceso metu. Tai gali lemti paslaugų atsisakymą. „Lenovo“ savo oficialioje svetainėje paaiškino, kaip užpuolikas galėtų elgtis, jei pasinaudotų šia pažeidžiamumu.

„Sistemos programinės įrangos įrenginio konfigūracija (SPI blykstė) gali leisti užpuolikui užblokuoti BIOS / UEFI atnaujinimus arba pasirinktinai ištrinti ar sugadinti programinės įrangos dalis. "

Dėl to net ir tam tikromis aplinkybėmis gali kilti gedimas, dėl kurio gali būti vykdomas savavališkas kodas. „Lenovo“ siūlo išspręsti šią problemą, kad visi tie vartotojai atsisiųstų teisingus BIOS ir UEFI atnaujinimus, kuriuos siūlo gamintojai. Tokiu būdu visi nukentėję vartotojai galės apsisaugoti.

Kokie „Intel“ produktai buvo paveikti?

„Intel“ oficialiai paskelbė šio pažeidžiamumo aprašą, kurį jie nustatė kodu CVE-2017-5703. Šiame sąraše rasite paveiktus procesorius, kurių dauguma yra plačiausiai naudojami ir vertinami rinkoje.

Paveikti procesoriai

  • 8 kartos „Intel Core“ procesoriai
  • 7 kartos „Intel Core“ procesoriai
  • 6 kartos „Intel Core“ procesoriai
  • 5 -osios kartos „Intel Core“ procesoriai
  • „Intel Pentium“ ir „Celeron N3520“, „N2920“ ir „N28XX“ procesoriai
  • „Intel Atom x7-Z8XXX“ procesorius, x5-8XXX procesorių šeima
  • „Intel Pentium J3710“ ir „N37XX“ procesorius
  • „Intel Celeron J3XXX“ procesorius
  • „Intel Atom x5-E8000“ procesorius
  • „Intel Pentium J4205“ ir „N4200“ procesorius
  • Intel Celeron J3455, J3355, N3350 ir N3450 procesorius
  • „Intel Atom x7-E39XX“ procesoriaus procesorius
  • „Intel Xeon“ keičiamo dydžio procesoriai
  • „Intel Xeon E3 v6“ šeimos procesorius
  • „Intel Xeon E3 v5“ šeimos procesorius
  • „Intel Xeon E7 v4 Family“ procesorius
  • „Intel Xeon E7 v3“ šeimos procesorius
  • „Intel Xeon E7 v2“ šeimos procesorius
  • „Intel Xeon Phi x200“ procesorius
  • „Intel Xeon D“ procesorių šeima
  • „Intel Atom C“ serijos procesorius

Be jokios abejonės, naujas smūgis įmonei, kuri pastaraisiais mėnesiais turėjo susidurti su įvairiomis problemomis.

Šaltinis: Miegantis kompiuteris

Padėsite svetainės plėtrą, dalintis puslapį su draugais

wave wave wave wave wave