Intel опровергла наличие уязвимости
Старший консультант по безопасности F-Secure Гарри Синтонен обнаружил неправильное стандартное поведение технологии Intel Active Management Technology (AMT).
Это позволяет злоумышленнику при условии кратковременного физического доступа к компьютеру или ноутбуку получить возможность полного контроля над системой, сообщает comments.ua.
Компания вначале выразила благодарность сообществу экспертов по IT-безопасности, которые обратили внимание на проблему, а затем отметила, что речь не идёт о технической проблеме или принципиальном недостатке технологии Intel Active Management Technology.
Некоторые из производителей конечных устройств не защищают должным образом доступ к расширениям Intel Management Engine BIOS Extension (MEBx), через которые настраивается AMT. Intel рекомендовала производителям ещё в 2015 году по стандарту защищать доступ к MEBx с помощью пароля BIOS, используемого для ограничения доступа к остальным настройкам BIOS.
Новое исследование показало, что некоторые производители конечных ПК по-прежнему не защищают доступ к MEBx с помощью пароля BIOS. В результате неавторизованные пользователи при условии краткого физического доступа к ПК и в условиях отсутствия защиты MEBx действительно могут изменить настройки AMT. Поэтому в ноябре 2017 года компания выпустила обновлённую версию первоначальных рекомендаций от 2015 года с целью подтолкнуть производителей оборудования устанавливать более безопасные стандартные настройки. Компания рекомендует производителям использовать опцию BIOS, отключающую предоставление USB, и по умолчанию активировать её, сделав доступ к MEBx более контролируемым.





Шоу-биз «Київський академічний театр ляльок завершує 99-й театральний сезон»
Политика «Позиція Трампа щодо російської агресії проти України змінилася, – Bloomberg»
Политика «Гра на історичних образах може мати небезпечні наслідки для Польщі, – Тімоті Снайдер»
Политика «Трамп не назвав винного у війні, але не відкинув санкції проти РФ»
Происшествия «У Києві та області затримали групу, що продавала наркотики через поштові відправлення до СІЗО»
Мир «Сили спецоперацій атакували об’єкти зберігання пального в Ростовській області: зафіксовано пожежі й руйнування»