Уязвимост Π² чипсСтитС Π½Π° Intel, която позволява ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° основния ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Positive Technologies Ρ€Π°Π·ΠΊΡ€ΠΈ уязвимост (CVE-2019 0090-), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява, Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ физичСски Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ, Π΄Π° ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Ρ‚Π΅ главния ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° (ΠΊΠ»ΡŽΡ‡ Π·Π° чипсСт), ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΡ€Π΅Π½ Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° автСнтичността Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ TPM (Trusted Platform Module) ΠΈ UEFI Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€.

Уязвимостта Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠ° Π² Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π° ΠΈ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° Intel CSME, ΠΊΠΎΠΉΡ‚ΠΎ сС Π½Π°ΠΌΠΈΡ€Π° Π² ROM Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ прСдотвратява отстраняванСто Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² устройства, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚. ΠŸΠΎΡ€Π°Π΄ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ† ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° рСстартиранС Π½Π° Intel CSME (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΡ€ΠΈ възобновяванС ΠΎΡ‚ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° заспиванС), Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° DMA Π΅ възмоТно Π΄Π° сС записват Π΄Π°Π½Π½ΠΈ Π² статичната ΠΏΠ°ΠΌΠ΅Ρ‚ Π½Π° Intel CSME ΠΈ Π΄Π° сС ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ Π²Π΅Ρ‡Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ Π½Π° страници Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° Π½Π° Intel CSME, Π·Π° Π΄Π° сС ΠΏΡ€Π΅Ρ…Π²Π°Π½Π΅ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Ρ‚Π΅ ΠΊΠ»ΡŽΡ‡Π° Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π·Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Intel CSME. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимостта сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΠΎ-късно.

Π’ допълнСниС към ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠ»ΡŽΡ‡Π°, Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° позволява ΠΊΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС изпълнСн Π½Π° Π½ΡƒΠ»Π΅Π²ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° привилСгия Intel CSME (ΠšΠΎΠ½Π²Π΅Ρ€Π³ΠΈΡ€Π°Π½Π° систСма Π·Π° сигурност ΠΈ управляСмост). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ засяга ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ чипсСти Π½Π° Intel, пуснати ΠΏΡ€Π΅Π· послСднитС ΠΏΠ΅Ρ‚ Π³ΠΎΠ΄ΠΈΠ½ΠΈ, Π½ΠΎ Π² 10-Ρ‚ΠΎ ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ процСсори (Ice Point) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π²Π΅Ρ‡Π΅ Π½Π΅ сС появява. Intel Ρ€Π°Π·Π±Ρ€Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡ€Π΅Π΄ΠΈ ΠΎΠΊΠΎΠ»ΠΎ Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ пусна Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΊΠΎΠΈΡ‚ΠΎ, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° промСнят уязвимия ΠΊΠΎΠ΄ Π² ROM, сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ възмоТни ΠΏΡŠΡ‚ΠΈΡ‰Π° Π·Π° Сксплоатация Π½Π° Π½ΠΈΠ²ΠΎ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Intel CSME.

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΈΡ‚Π΅ послСдствия ΠΎΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° основния ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Intel CSME, ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° систСми Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Π΄ΠΈΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Intel CSME, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° EPID ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ (ΠŸΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π·Π° повСритСлност), Π·Π° Π΄Π° прСдставитС вашия ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ ΠΊΠ°Ρ‚ΠΎ Π΄Ρ€ΡƒΠ³, Π·Π° Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ DRM Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°. Ако ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ CSME ΠΌΠΎΠ΄ΡƒΠ»ΠΈ са ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ, Intel Π΅ прСдоставил Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° SVN (Security Version Number). Π’ случай Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ основния ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°, Ρ‚ΠΎΠ·ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π½Π΅ Π΅ Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π΅Π½, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ основният ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ»ΡŽΡ‡ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° контролния Π±Π»ΠΎΠΊ Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚ (ICVB, Integrity Control Value Blob), ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ своя страна Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ΄ΠΏΡ€Π°Π²Π΅Ρ‚Π΅ ΠΊΠΎΠ΄Π° Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΎΡ‚ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π½ΠΈΡ‚Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π½Π° Intel CSME.

ΠžΡ‚Π±Π΅Π»ΡΠ·Π²Π° сС, Ρ‡Π΅ основният ΠΊΠ»ΡŽΡ‡ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° Π² ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π° Ρ„ΠΎΡ€ΠΌΠ° ΠΈ Π·Π° пълСн ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ Π΅ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ хардуСрният ΠΊΠ»ΡŽΡ‡, ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½ Π² SKS (Secure Key Storage). ΠŸΠΎΡΠΎΡ‡Π΅Π½ΠΈΡΡ‚ ΠΊΠ»ΡŽΡ‡ Π½Π΅ Π΅ ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½ ΠΈ Π΅ Π΅Π΄ΠΈΠ½ ΠΈ ΡΡŠΡ‰ Π·Π° всяко ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ чипсСти Π½Π° Intel. Въй ΠΊΠ°Ρ‚ΠΎ Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° позволява ΠΊΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС изпълнСн Π½Π° Π΅Ρ‚Π°ΠΏ, ΠΏΡ€Π΅Π΄ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡŠΡ‚ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ»ΡŽΡ‡ Π² SKS Π΄Π° бъдС Π±Π»ΠΎΠΊΠΈΡ€Π°Π½, сС ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€Π°, Ρ‡Π΅ Ρ€Π°Π½ΠΎ ΠΈΠ»ΠΈ късно Ρ‚ΠΎΠ·ΠΈ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π΅Π½ ΠΊΠ»ΡŽΡ‡ Ρ‰Π΅ бъдС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€