Jaunā Intel ievainojamība ļauj uzbrucējam izdzēst jūsu BIOS

Satura rādītājs

Drošības problēmas interneta pasaulē pēdējā laikā ir aktuālas. Diemžēl pastāvīgie uzbrukumi padara lietotājus arvien nedrošākus un nemitīgākus.

Bez šaubām, viens no uzņēmumiem, kas pēdējos mēnešos ir runājis visvairāk, ir Intel. Pirms mēneša mēs redzējām, kā gigants beidzot uzsāka virkni procesoru ar ielāpiem slavenajiem Sprectre un Meltdown - ievainojamībām, kas būtiski ietekmēja galvenos zīmolus.

Tomēr Intel atkal ir uz visu lūpām, jo ​​tikko tika atklāta jauna ievainojamība, kas ietekmē tās jaunāko procesoru mātesplatēm BIOS un UEFI.

Kā šī jaunā ievainojamība darbojas Intel procesoros?

Šī ievainojamība ļauj vietējam uzbrucējam mainīt SPI Flash darbību, jo tā ir obligāta sastāvdaļa, kas tiek izmantota sāknēšanas procesā. Tas var izraisīt pakalpojuma atteikumu. Lenovo savā oficiālajā vietnē ir paskaidrojis, kā uzbrucējs varētu rīkoties, ja viņš izmantotu šo ievainojamību.

“Sistēmas programmaparatūras ierīces (SPI zibatmiņa) konfigurācija var ļaut uzbrucējam bloķēt BIOS / UEFI atjauninājumus vai selektīvi izdzēst vai sabojāt programmaparatūras daļas. "

Tā rezultātā pat noteiktos apstākļos varētu rasties darbības traucējumi, kā rezultātā tiktu izpildīts patvaļīgs kods. Ņemot vērā šo problēmu, Lenovo ierosina, ka visi šie lietotāji lejupielādē ražotāju piedāvātos pareizos BIOS un UEFI atjauninājumus. Tādā veidā visi ietekmētie lietotāji varēs sevi aizsargāt.

Kādi Intel produkti ir ietekmēti?

Intel ir oficiāli publicējis šīs ievainojamības aprakstu, ko tas ir identificējis ar kodu CVE-2017-5703. Šajā sarakstā jūs atradīsit ietekmētos procesorus, no kuriem lielākā daļa ir tirgū visplašāk izmantotie un novērtētie.

Ietekmēti procesori

  • 8. paaudzes Intel Core procesori
  • 7. paaudzes Intel Core procesori
  • 6. paaudzes Intel Core procesori
  • Piektās paaudzes Intel Core procesori
  • Intel Pentium un Celeron N3520, N2920 un N28XX procesori
  • Intel Atom x7-Z8XXX procesors, x5-8XXX procesoru saime
  • Intel Pentium J3710 un N37XX procesors
  • Intel Celeron J3XXX procesors
  • Intel Atom x5-E8000 procesors
  • Intel Pentium J4205 un N4200 procesori
  • Intel Celeron J3455, J3355, N3350 un N3450 procesors
  • Intel Atom x7-E39XX procesora procesors
  • Intel Xeon mērogojami procesori
  • Intel Xeon procesors E3 v6 ģimene
  • Intel Xeon procesors E3 v5 ģimene
  • Intel Xeon procesors E7 v4 ģimene
  • Intel Xeon procesora E7 v3 ģimene
  • Intel Xeon procesora E7 v2 ģimene
  • Intel Xeon Phi x200 procesors
  • Intel Xeon D procesoru saime
  • Intel Atom C sērijas procesors

Bez šaubām, jauns trieciens uzņēmumam, kuram pēdējo mēnešu laikā nācies saskarties ar dažādām problēmām.

Avots: Miega dators

Jums palīdzēs attīstību vietā, daloties lapu ar draugiem

wave wave wave wave wave