Nová chyba zabezpečení v Intel umožňuje útočníkovi vymazat váš BIOS

Obsah

Bezpečnostní problémy v internetovém světě jsou v poslední době na denním pořádku. Bohužel neustálé útoky způsobují, že uživatelé jsou stále více nejistí a neustále ve střehu.

Bezpochyby jednou ze společností, které v posledních měsících hovoří nejvíce, je Intel. Před měsícem jsme viděli, jak obr konečně uvedl na trh řadu procesorů s patche pro slavné Sprectre a Meltdown, zranitelnosti, které významně ovlivnily hlavní značky.

Intel je však opět na rtech všech, protože právě byla objevena nová zranitelnost, která ovlivňuje BIOS a UEFI základních desek jejích nejaktuálnějších procesorů.

Jak tato nová chyba zabezpečení funguje na procesorech Intel?

Tato chyba zabezpečení umožňuje místnímu útočníkovi změnit chování SPI Flash, což je povinná součást, která se používá během procesu spouštění. To může vést k odmítnutí služby. Lenovo na svých oficiálních webových stránkách vysvětlilo, jak by útočník mohl jednat, kdyby této chyby zabezpečení využil.

"Konfigurace zařízení s firmwarem systému (SPI flash) by mohla útočníkovi umožnit zablokovat aktualizace systému BIOS / UEFI nebo selektivně vymazat nebo poškodit části firmwaru." "

Výsledek by vedl k poruše, a to i za určitých okolností, což by vedlo ke spuštění libovolného kódu. Společnost Lenovo tváří v tvář tomuto problému navrhuje, aby si všichni tito uživatelé stáhli správné aktualizace pro BIOS a UEFI, které nabízejí výrobci. Tímto způsobem se budou moci chránit všichni dotčení uživatelé.

Jaké produkty Intel byly ovlivněny?

Intel oficiálně zveřejnil popis této chyby zabezpečení, kterou identifikovali pomocí kódu CVE-2017-5703. V následujícím seznamu najdete dotčené procesory, z nichž většina je na trhu nejpoužívanější a nejcennější.

Ovlivněny procesory

  • Procesory Intel Core 8. generace
  • Procesory Intel Core 7. generace
  • Procesory Intel Core 6. generace
  • 5. generace procesorů Intel Core
  • Procesor Intel Pentium a Celeron N3520, N2920 a N28XX
  • Procesor Intel Atom x7-Z8XXX, řada procesorů x5-8XXX
  • Procesor Intel Pentium J3710 a N37XX
  • Procesor Intel Celeron J3XXX
  • Procesor Intel Atom x5-E8000
  • Procesor Intel Pentium J4205 a N4200
  • Procesor Intel Celeron J3455, J3355, N3350 a N3450
  • Procesor Intel Atom x7-E39XX
  • Škálovatelné procesory Intel Xeon
  • Rodina procesorů Intel Xeon E3 v6
  • Rodina procesorů Intel Xeon E3 v5
  • Rodina procesorů Intel Xeon E7 v4
  • Rodina procesorů Intel Xeon E7 v3
  • Rodina procesorů Intel Xeon E7 v2
  • Procesor Intel Xeon Phi x200
  • Rodina procesorů Intel Xeon D.
  • Procesor Intel Atom řady C.

Bezpochyby nová rána pro společnost, která se v posledních měsících musela potýkat s různými problémy.

Zdroj: Spící počítač

Vám pomůže rozvoji místa, sdílet stránku s přáteli

wave wave wave wave wave