Intel je zakrpio ranjivost procesora

Intel je zakrpio ranjivost procesora koja je milione korisnika računara izlagala bezbednosnim pretnjama. Intel je zakrpu izdao za više modela procesora, a ranjivost je zahvatala više miliona računara, servera i IoT uređaja (Internet of Things).

Najkritičnija ranjivost odnosila se na prepisivanje kontejnera u jezgru operativnog sistema za Intel Management Engine (ME) firmware koja je potencijalnim napadačima omogućavala izvršavanje proizvoljnog programskog koda na zahvaćenom sistemu.

Intel Management Engine koristi se za lokalno i udaljeno upravljanje sistemom, a može se koristiti čak i kad je računar isključen. To je odvojen procesor od onog koji je ugrađen u chipset matične ploče na računarima sa Intel procesorima i koristi MINIX operativni sistem. ME ima puni pristup sistemskoj memoriji računara, kao i mrežnim adapterima. Međutim, operativni sistem ne može pristupiti ME-u, a bezbednosni stručnjaci su ukazali da je gotovo nemoguće onemogućiti funkcionalnost kako bi se sprečilo moguće iskorišćavanje ranjivosti. Ono što povećava rizik je činjenica da je ME pokrenut dok god je računar uključen u struju, čak i kad su ostali delovi sistema isključeni.

Osim što ranjivost potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda, može biti iskorištena za rušenje servisa ili za zaobilaženje bezbednosnih ograničenja.

Kompanija je navela popis proizvoda koji su ranjivi na navedenu ranjivost:

- 6th, 7th, and 8th generation Intel Core processors

- Xeon E3-1200 v5 and v6

- Xeon Scalable range

- Xeon Processor W family

- Atom C3000 processor family

- Apollo Lake Atom E3900 series

- Apollo Lake Pentium processors

- Celeron N and J series processors

Intel je izdao alat za Microsoft Windows i Linux administratore koji testira sistem na ME ranjivost. Kompanija takođe poziva korisnike da provere nadogradnje firmwarea.

Izvor:itvesti.info


Intel proceosori imaju opasnu ranjivost...
Intel proceosori imaju opasnu ranjivost...
iPhone X stiže tek u decembru...
iPhone X stiže tek u decembru...
Trendovi web dizajna za 2017. godinu...
Trendovi web dizajna za 2017. godinu...
Kako na G-mailu vratiti poštu koji ste zabunom poslali...
Kako na G-mailu vratiti poštu koji ste zabunom poslali...
Google za lakše i udobnije putovanje...
Google za lakše i udobnije putovanje...
Šta donosi nova generacija Skajpa...
Šta donosi nova generacija Skajpa...
Nadogradnja operativnog sistema (update)...
Nadogradnja operativnog sistema (update)...
Knjige na pravom mestu...
Knjige na pravom mestu...
EU precenjuje potrebe za radnicima sa e-veštinama?...
EU precenjuje potrebe za radnicima sa e-veštinama?...
Kako zaštiti webmail nalog?...
Kako zaštiti webmail nalog?...
Gratis internet za 12 opština...
Gratis internet za 12 opština...
Najkorisnije Gugl aplikacije za koje niste znali da postoje...
Najkorisnije Gugl aplikacije za koje niste znali da postoje...
Zvaničan kraj za Windows Vistu...
Zvaničan kraj za Windows Vistu...
Na ovim sajtovima možete besplatno naučiti da programirate...
Na ovim sajtovima možete besplatno naučiti da programirate...
Šta radi web dizajner, a šta web programer?...
Šta radi web dizajner, a šta web programer?...
IT već preskočio agrar i raste nezaustavljivo...
IT već preskočio agrar i raste nezaustavljivo...
Google Chrome je i dalje najpopularniji pretraživač...
Google Chrome je i dalje najpopularniji pretraživač...
Windows 7 je i dalje najpopularniji operativni sistem...
Windows 7 je i dalje najpopularniji operativni sistem...
Zaštita na svim ekranima...
Zaštita na svim ekranima...
Instagramov plan transformacije u tržište...
Instagramov plan transformacije u tržište...
Paleta sa opcijama...
Paleta sa opcijama...
Kako je knjižara povećala posetu 14.000 puta na sajtu...
Kako je knjižara povećala posetu 14.000 puta na sajtu...
Bitkoin vredniji od zlata...
Bitkoin vredniji od zlata...
Migracija u cloud...
Migracija u cloud...
Windows 10 Pro Timski je jače...
Windows 10 Pro Timski je jače...
Piši propalo za firme koje nisu na mreži...
Piši propalo za firme koje nisu na mreži...
Banka na telefonu...
Banka na telefonu...
GDC 2017 Developeri podelili nagrade za najbolje igre...
GDC 2017 Developeri podelili nagrade za najbolje igre...
Nije dovoljno samo obezbediti pristup internetu...
Nije dovoljno samo obezbediti pristup internetu...
Kako da saznate nečiju e-mail adresu?...
Kako da saznate nečiju e-mail adresu?...
Snimanje sadržaja ekrana...
Snimanje sadržaja ekrana...
Kako postati programer?...
Kako postati programer?...
Besplatni programi za obradu slika...
Besplatni programi za obradu slika...
Srbija uvodi poreze na sve digitalne servise iz inostranstva...
Srbija uvodi poreze na sve digitalne servise iz inostranstva...
Uskoro počinje program prekvalifikacije u IT struku...
Uskoro počinje program prekvalifikacije u IT struku...
Apple ugrađuje tehnologiju otiska prsta u ekran...
Apple ugrađuje tehnologiju otiska prsta u ekran...