Οι τελευταίοι επεξεργαστές Core της Intel έχουν σοβαρά κενά ασφαλείας και ευπάθειες

🕔23/11/2017 - 10:09:17

Η Intel επιβεβαίωσεπρόσφατα αναφορές ότι οι τελευταίοι επεξεργαστές της, για τις πλατφόρμες consumer desktop, server και internet of things είναι ευάλωτοι στο "remote hacking".

Αυτό σημαίνει ότι κάποιος επιτιθέμενος θα μπορούσε εξ αποστάσεως να εκτελέσει εντολές σε υπολογιστές desktop ή σε φορητούς υπολογιστές που διαθέτουν επεξεργαστή που κατασκευάστηκε το 2015 ή νεότερο μοντέλο.Το πρόβλημα φαίνεται να εντοπίζεται στη λεγόμενη “Μηχανή Διαχείρισης” (Management Engine) που ενσωματώνουν οι επεξεργαστές και που διαθέτει πολλαπλά κενά ασφαλείας που θα μπορούσαν να επιτρέψουν σε απομακρυσμένους επιτιθέμενους να τρέξουν κακόβουλο κώδικα, να αποκτήσουν προνομιακή πρόσβαση και να καταλάβουν υπολογιστές.

 

Την ευπάθεια φαίνεται να φέρουν οι επεξεργαστές Intel Core 6ης, 7ης και 8ης γενιάς (Skylake, Kaby Lake και Kaby Lake R) μαζί με διάφορα Intel Pentium, Celeron, Xeon και Atom μοντέλα παρόμοιας σχεδίασης. Στο χειρότερο σενάριο, σύμφωνα με την Intel, οι ευπάθειες θα μπορούσαν να επιτρέψουν σε hackers να “φορτώσουν και να εκτελέσουν κώδικα απομακρυσμένα και εκτός ορατότητας από το χρήστη και το λειτουργικό σύστημα”.

 

Άλλες ευπάθειες αφορούν στις Management Engine και Server Platform Services της Intel, που ενδεχομένως δίνουν στους hackers προνομιακή πρόσβαση στο σύστημα και δικαιώματα διαχείρισης ενδεχομένως.

 

Η Intel διέθεσε ένα εργαλείο ανίχνευσηςγια Windows και Linux για να βοηθήσει τους διαχειριστές να εντοπίσουν τα συστήματα στον οργανισμό τους που είναι ευάλωτα ενώ προσφέρει και ένα εργαλείο για καταναλωτικά συστήματακαι απλούς πελάτες, αλλά μέχρι τώρα, μόνο οι Dell και Lenovo καθώς και η ίδια η Intel έχουν δημοσιεύσει λίστες με τα ευάλωτα στις επιθέσεις συστήματα τους. Δεν υπάρχουν άλλα firmware updates από άλλες εταιρείες για την ώρα.“Δεν έχουμε ιδέα πόσο σοβαρά είναι τα πράγματα” λέει ο ερευνητής ασφαλείας της Google, Matthew Garrett. “Θα μπορούσε να είναι κάτι αθώο, αλλά θα μπορούσε και να είναι πολύ σοβαρή υπόθεση” συμπλήρωσε. Site: Engadget

 Δείτε όλο το άρθρο

★ Πηγή: http://www.insomnia.gr



Δείτε επίσης τα τελευταία νέα με χρονολογική σειρά Κάντε κλικ για να δείτε τα τελευταία νέα της κατηγορίας Τεχνολογία

Αδικήσαμε τη Μεσαία τάξη, θα επανορθώσουμε, λέει ο Τσίπρας

25/06/2022 - 20:05 - Προκειμένου ο ΣΥΡΙΖΑ-ΠΣ να πετύχει τον στόχο «είναι να είμαστε πρώτοι με διαφορά από τη ΝΔ», ο...

Όλοι οι αρχηγοί – πλην ΕΛ.ΛΥ. – καταδικάζουν την απόφαση για κατάργηση της άμβλωσης στις ΗΠΑ

25/06/2022 - 19:59 - Αποτελεί σημαντική παρακαταθήκη για το μέλλον, η στάση του πολιτικού συστήματος στην Ελλάδα, το...

realme C31 Unboxing

25/06/2022 - 14:00:00 -

Υπέρ της διαφορετικότητας και της κοινωνικής ένταξης προσφύγων οι Έλληνες έφηβοι

25/06/2022 - 13:02 - Το 89% των εφήβων και νέων στην Ελλάδα πιστεύει ότι η συνύπαρξη διαφορετικών πολιτισμών αλλά και...

realme C31 Review

25/06/2022 - 13:00:00 -

Επιστροφή στη λίστα με τα Νέα - ειδήσεις
Θεματικά νέα

Νέα της HELEXPO
Τα Ηνωμένα Αραβικά Εμιράτα Τιμώμενη Χώρα στην 86η ΔΕΘ

Τα Ηνωμένα Αραβικά Εμιράτα Τιμώμενη Χώρα στην 86η ΔΕΘ


Δυναμικά επανέρχεται ο θεσμός της Τιμώμενης Χώρας στην 86η ΔΕΘ, με τα Ηνωμένα Αραβικά Εμιράτα να ετοιμάζονται να αφήσουν το αποτύπωμά τους στη φετινή...


Δείτε θέμα και σχόλια