תוכן פרסומי
ראשי » חדשות » היי-טק עולמי » אינטל מאשרת: קיימת פגיעות מסוכנת למדי במעבדי החברה
דלת למתקפה. אילוסטרציה: jiris/BigStock

אינטל מאשרת: קיימת פגיעות מסוכנת למדי במעבדי החברה

מדובר בשבב המכונה IME המאפשר לאנשי ה-IT לנהל מרחוק מחשבים המקושרים לרשת שלהם ● המנוע הזה מאפשר לבצע עדכונים, לפתור תקלות וגם לאכוף סביבות עבודה מבוססות מדיניות

מאת 23 בנובמבר 2017, 11:35 א+ / א- הדפסה הדפסה
פייסבוק טוויטר ווטסאפ פינטרסט לינקדאין דוא״ל

אינטל (Intel) אישרה את החשיפה שנכון להיום קיימת פגיעות מסוכנת למדי בשבב הניהול שמשולב במעבדי החברה.

מדובר בשבב המכונה IME המאפשר לאנשי ה-IT לנהל מרחוק מחשבים המקושרים לרשת שלהם. המנוע הזה מאפשר לבצע עדכונים, לפתור תקלות וגם לאכוף סביבות עבודה מבוססות מדיניות.

הבעיה קיימת בגרסת קושחה 11.0 ומעלה של השבב, עד גרסה 11.7. היא משפיעה על מיליוני מעבדים שיצאו מקווי הייצור של החברה, כולל מעבדי Core מהדור השישי, מעבדי Xeon E3-1200 בדור גרסה v5 ו-v6 וגם מעבדי Xeon מתקדמים יותר, וגם במעבדי Atom ו-Celeron של החברה.

מעבר לתקלת הקושחה עליה קיבלה אינטל דיווח מקבוצה של חוקרים שבדקו את ההיבט של השימוש בשבב ה-IME וכך עלו על הבעיה, חשפה אינטל שיש בעיה דומה גם בשבבי SPS, המסדירים שירותים בין המחשבים לשרתים, וב-TXE, מה שאינטל מגדירה כמנוע ביצוע מאובטח.

לגרום לאי-יציבות כללית

השימוש בפגיעויות הללו יכול לסייע להאקרים להציג תוכנות זדוניות במקום השירותים הללו עצמם וכך בעצם להשפיע על מערכת האבטחה כולה בארגון. מעבר לכך, כמעט כמו בכל פגיעות בסדר גודל כזה, ניתן להריץ בשבבים קוד זדוני מבלי שמערכת ההפעלה וגם המשתמש יכול להיות בכלל מודע לכך. בסופו של דבר ניתן לגרום למערכת המחשב להתרסק, ולגרום לאי יציבות כללית שלה באופן כללי.

אינטל, כאמור, שחררה הודעה רשמית בנושא הפגיעות הזו אותה היא מגדירה ברמת 'חשובה' ואף מציעה כלי חינמי שיכול לבדוק האם הבעיה קיימת במחשב.

בנוסף היא מפנה את המשתמשים לאתרי יצרניות המחשבים השונות כדי לבדוק בתמיכה מתי יהיה עדכון קושחה שיתייחס לבעיה. כן נודע שגם רוב יצרניות לוחות האם בשוק אמורות להשיק עדכוני קושחה מתאימים.

מעבר לכך כבר התחילו להופיע ברשת הדרכות שונות עבור אלו שרוצים לבטל את השימוש בשבבים הללו, מה שנכון במיוחד עבור משתמשים פרטיים שאינם זקוקים ליכולות הארגוניות להן הם מיועדים.

אינטל מאשרת: קיימת פגיעות מסוכנת למדי במעבדי החברה Reviewed by on . אינטל (Intel) אישרה את החשיפה שנכון להיום קיימת פגיעות מסוכנת למדי בשבב הניהול שמשולב במעבדי החברה. מדובר בשבב המכונה IME המאפשר לאנשי ה-IT לנהל מרחוק מחשבים המ אינטל (Intel) אישרה את החשיפה שנכון להיום קיימת פגיעות מסוכנת למדי בשבב הניהול שמשולב במעבדי החברה. מדובר בשבב המכונה IME המאפשר לאנשי ה-IT לנהל מרחוק מחשבים המ Rating: 0

הגיבו