Неисправимая уязвимость обнаружена в самых последних чипах Intel

Исследователи в компании Positive Technologies обнаружили уязвимость, которая затрагивает большинство процессоров Intel, выпущенных за последние 5 лет. Корпорация Intel уже предприняла шаги для предотвращения некоторых возможных атак, но поскольку уязвимость находится в загрузочном ПЗУ невозможно полностью устранить проблему с помощью программного обеспечения или обновление BIOS.

Хорошая новость заключается в том, что чипы 10-го и последующих поколений Intel, как говорят, не подвержены влиянию. Кроме того, Intel сообщает сотрудникам Ars Technica, что благодаря уже выпущенным обновлениям безопасности злоумышленнику, возможно, понадобится физический доступ к вашему компьютеру, чтобы воспользоваться этой уязвимостью.

У Марка Ермолова из Positive Technologies есть пост в блоге, в котором объясняется немного больше об ошибке и почему она не устраняется.

В двух словах, эта уязвимость находится в Intel Converged Security and Management Engine (CSME), который «отвечает за первоначальную аутентификацию систем на базе Intel путем загрузки и проверки всех других прошивок для современных платформ». Поскольку CSME жестко запрограммирован в ПЗУ-микросхемы, доступной только для чтения, Intel не может развернуть обновление прошивки с исправлением.

Марк Ермолов также отмечает, что если хакеры выяснят, как использовать изъян для извлечения Intel Enhanced Privacy ID (EPID), тогда «будет полный хаос», потому что этот идентификатор используется для «целого поколения чипсетов Intel», что означает, что он откроется дверь к подделке идентификаторов оборудования и извлечению данных с зашифрованных дисков.
Авторы Apex Legends выпустили патч из-за слишком мощных проц…
Сегодня в игре Apex Legends вышло очередное обновление под названием Overclocked, которое принесло ряд из…
TSMC прогнозирует колоссальную выручку благодаря ИИ…
Текущий бум искусственного интеллекта приводит к дефициту у одних компаний и огромным прибылям у других. …
У пользователя три раза вышел из строя AMD Ryzen 7 9800X3D…
Сегодня пользователь Reddit поделился необычным и крайне неприятным опытом — за несколько месяцев у него …
Intel передумала выпускать процессор Core Ultra 9 290K Plus…
После выхода обновлённой серии процессоров Arrow Lake Refresh от компании Intel, которая получила названи…
AMD выпустила процессор Ryzen 9 9950X3D2 Dual Edition…
Компания AMD представила новый флагманский десктопный процессор Ryzen 9 9950X3D2 Dual Edition для платфор…
AMD представила новые серверные процессоры…
Компания AMD официально представила серверные процессоры EPYC 8005 под кодовым названием Sorano. Серия E…
Huawei прокачала Ascend 950PR, чтобы конкурировать с NVIDIA…
Китайские компании уже давно пытаются пошатнуть доминирование NVIDIA на рынке вычислительных чипов, но, н…
Intel заключила партнёрское соглашение с Google…
Intel и Google объявили о многолетнем сотрудничестве, направленном на развитие следующего поколения инфра…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor