Дистанционно ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠΈ уязвимости Π² подсистСмитС Intel AMT ΠΈ ISM

Intel ΠΏΠΎΠΏΡ€Π°Π²ΠΈ Π΄Π²Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости (CVE-2020-0594, CVE-2020-0595) ΠΏΡ€ΠΈ внСдряванСто Π½Π° Intel Active Management Technology (AMT) ΠΈ Intel Standard Manageability (ISM), ΠΊΠΎΠΈΡ‚ΠΎ прСдоставят интСрфСйси Π·Π° наблюдСниС ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΎΡ†Π΅Π½Π΅Π½ΠΈ с Π½Π°ΠΉ-високо Π½ΠΈΠ²ΠΎ Π½Π° сСриозност (9.8 ΠΎΡ‚ 10 CVSS), Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ уязвимоститС позволяват Π½Π° Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΌΡ€Π΅ΠΆΠΎΠ² Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π·Π° дистанционно ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално създадСни IPv6 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС появява само ΠΊΠΎΠ³Π°Ρ‚ΠΎ AMT ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° IPv6 Π΄ΠΎΡΡ‚ΡŠΠΏ, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. УязвимоститС бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° 11.8.77, 11.12.77, 11.22.77 ΠΈ 12.0.64.

НСка ΠΏΡ€ΠΈΠΏΠΎΠΌΠ½ΠΈΠΌ, Ρ‡Π΅ ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ чипсСти Π½Π° Intel са ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½ΠΈ с ΠΎΡ‚Π΄Π΅Π»Π΅Π½ микропроцСсор Management Engine, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ нСзависимо ΠΎΡ‚ процСсора ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡŠΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ изпълнява Π·Π°Π΄Π°Ρ‡ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, ΠΊΠ°Ρ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ (DRM), внСдряванС Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΈ TPM (Trusted Platform Module) ΠΈ интСрфСйси ΠΎΡ‚ ниско Π½ΠΈΠ²ΠΎ Π·Π° наблюдСниС ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ AMT Π²ΠΈ позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°Ρ…Ρ€Π°Π½Π²Π°Π½Π΅Ρ‚ΠΎ, наблюдСниС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, промяна Π½Π° настройкитС Π½Π° BIOS, Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ Π½Π° дисковС, дистанционно Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π½ΠΎΠ²Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма (Π΅ΠΌΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° USB устройство, ΠΎΡ‚ ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° стартиратС), прСнасочванС Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° (сСриСн ΠΏΡ€Π΅Π· LAN ΠΈ KVM ΠΏΡ€Π΅Π· ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°) ΠΈ Π΄Ρ€. ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π΅Π½ΠΈΡ‚Π΅ интСрфСйси са Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠ° физичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Ρ€Π΅Π΄ΠΈΡ‚Π΅ Live систСма ΠΈ Π΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΠΎΡ‚ нСя Π² основната систСма.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€