Неисправимая уязвимость обнаружена в самых последних чипах Intel

Исследователи в компании Positive Technologies обнаружили уязвимость, которая затрагивает большинство процессоров Intel, выпущенных за последние 5 лет. Корпорация Intel уже предприняла шаги для предотвращения некоторых возможных атак, но поскольку уязвимость находится в загрузочном ПЗУ невозможно полностью устранить проблему с помощью программного обеспечения или обновление BIOS.

Хорошая новость заключается в том, что чипы 10-го и последующих поколений Intel, как говорят, не подвержены влиянию. Кроме того, Intel сообщает сотрудникам Ars Technica, что благодаря уже выпущенным обновлениям безопасности злоумышленнику, возможно, понадобится физический доступ к вашему компьютеру, чтобы воспользоваться этой уязвимостью.

У Марка Ермолова из Positive Technologies есть пост в блоге, в котором объясняется немного больше об ошибке и почему она не устраняется.

В двух словах, эта уязвимость находится в Intel Converged Security and Management Engine (CSME), который «отвечает за первоначальную аутентификацию систем на базе Intel путем загрузки и проверки всех других прошивок для современных платформ». Поскольку CSME жестко запрограммирован в ПЗУ-микросхемы, доступной только для чтения, Intel не может развернуть обновление прошивки с исправлением.

Марк Ермолов также отмечает, что если хакеры выяснят, как использовать изъян для извлечения Intel Enhanced Privacy ID (EPID), тогда «будет полный хаос», потому что этот идентификатор используется для «целого поколения чипсетов Intel», что означает, что он откроется дверь к подделке идентификаторов оборудования и извлечению данных с зашифрованных дисков.
У пользователя три раза вышел из строя AMD Ryzen 7 9800X3D…
Сегодня пользователь Reddit поделился необычным и крайне неприятным опытом — за несколько месяцев у него …
Intel готовится к эре ИИ-ПК…
Президент японского подразделения Intel Макото Оно заявил, что 2026 год станет решающим для рынка ПК с по…
AMD готовит к релизу процессор нового поколения…
Компания AMD готовит к запуску новый APU под кодовым названием Medusa Point, который ожидается в начале 2…
Apple прекратила выпуск компьютера Mac Pro…
Сегодня компания Apple официально прекратила выпуск своего флагманского настольного компьютера Mac Pro и …
Intel передумала выпускать процессор Core Ultra 9 290K Plus…
После выхода обновлённой серии процессоров Arrow Lake Refresh от компании Intel, которая получила названи…
AMD уже готовит к релизу процессоры поколения Ryzen 500…
Следующее поколение APU серии Ryzen 500 от AMD, в которое входят однокристальные системы Medusa Point и M…
Процессоры AMD нового поколения получат больше ядер…
Стандартный вычислительный кристалл CCD на базе микроархитектуры AMD следующего поколения Zen 6, как ожид…
Новые процессоры AMD будут поддерживать LPDDR6…
До следующего крупного обновления гибридных процессоров AMD Ryzen AI MAX ещё далеко, однако картина вокру…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor