Неисправимая уязвимость обнаружена в самых последних чипах Intel

Исследователи в компании Positive Technologies обнаружили уязвимость, которая затрагивает большинство процессоров Intel, выпущенных за последние 5 лет. Корпорация Intel уже предприняла шаги для предотвращения некоторых возможных атак, но поскольку уязвимость находится в загрузочном ПЗУ невозможно полностью устранить проблему с помощью программного обеспечения или обновление BIOS.

Хорошая новость заключается в том, что чипы 10-го и последующих поколений Intel, как говорят, не подвержены влиянию. Кроме того, Intel сообщает сотрудникам Ars Technica, что благодаря уже выпущенным обновлениям безопасности злоумышленнику, возможно, понадобится физический доступ к вашему компьютеру, чтобы воспользоваться этой уязвимостью.

У Марка Ермолова из Positive Technologies есть пост в блоге, в котором объясняется немного больше об ошибке и почему она не устраняется.

В двух словах, эта уязвимость находится в Intel Converged Security and Management Engine (CSME), который «отвечает за первоначальную аутентификацию систем на базе Intel путем загрузки и проверки всех других прошивок для современных платформ». Поскольку CSME жестко запрограммирован в ПЗУ-микросхемы, доступной только для чтения, Intel не может развернуть обновление прошивки с исправлением.

Марк Ермолов также отмечает, что если хакеры выяснят, как использовать изъян для извлечения Intel Enhanced Privacy ID (EPID), тогда «будет полный хаос», потому что этот идентификатор используется для «целого поколения чипсетов Intel», что означает, что он откроется дверь к подделке идентификаторов оборудования и извлечению данных с зашифрованных дисков.
Стоимость акций AMD пробила потолок на фоне ИИ…
Акции компании AMD за последние месяцы показали мощный рост — на момент публикации стоимость ценных бумаг…
Qualcomm передумала выпускать игровые чипы для портативных к…
В январе компания Qualcomm намекнула журналистам, что может представить мощные Arm-процессоры Snapdragon …
Intel представила процессоры серии Core Ultra 200HX Plus…
Сегодня Intel анонсировала новую серию мобильных процессоров Intel Core Ultra 200HX Plus, которые, по сло…
Процессоры Intel вскоре сильно подорожают…
Сообщается, что компания Intel уведомила своих крупнейших партнёров по рынку ПК о планируемом повышении ц…
NVIDIA обогнала Apple по объёмам производства чипов…
NVIDIA официально обогнала Apple и стала крупнейшим клиентом TSMC — стремительное наращивание ИИ-инфрастр…
У пользователя три раза вышел из строя AMD Ryzen 7 9800X3D…
Сегодня пользователь Reddit поделился необычным и крайне неприятным опытом — за несколько месяцев у него …
AMD представила компьютер Ryzen AI Halo…
Сегодня компания AMD наконец раскрыла цены своей новейшей платформы Ryzen AI Halo для разработчиков, кото…
Вместо CPU-Z пользователи загружали себе вирус…
Популярные утилиты для энтузиастов под названием CPU-Z и HWMonitor на короткое время оказались скомпромет…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor