Intel ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ» ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΊΠΎΠ΄Π° UEFI-ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ для Ρ‡ΠΈΠΏΠΎΠ² Alder Lake

Компания Intel ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ»Π° ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ исходных тСкстов UEFI-ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΈ BIOS, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… нСизвСстным Π½Π° GitHub. ВсСго Π±Ρ‹Π»ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ΠΎ 5.8 Π“Π‘ ΠΊΠΎΠ΄Π°, ΡƒΡ‚ΠΈΠ»ΠΈΡ‚, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, Π±Π»ΠΎΠ±ΠΎΠ² ΠΈ настроСк, связанных с Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ для систСм с процСссорами Π½Π° Π±Π°Π·Π΅ ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ Alder Lake, Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π½ΠΎΠΉ Π² ноябрС 2021 Π³ΠΎΠ΄Π°. НаиболСС свСТСС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π² ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ ΠΊΠΎΠ΄Π΅ Π΄Π°Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ 30 сСнтября 2022 Π³ΠΎΠ΄Π°.

По заявлСнию Intel ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»Π° ΠΏΠΎ Π²ΠΈΠ½Π΅ Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ Π»ΠΈΡ†Π°, Π° Π½Π΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ инфраструктуры ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. УпоминаСтся Ρ‚Π°ΠΊΠΆΠ΅, Ρ‡Ρ‚ΠΎ попавший Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ ΠΊΠΎΠ΄ ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Project Circuit Breaker, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°ΡŽΡ‰Π°Ρ Π²Ρ‹ΠΏΠ»Π°Ρ‚Ρƒ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ, Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΎΡ‚ 500 Π΄ΠΎ 100000 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π·Π° выявлСниС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ°Ρ… ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… Intel (подразумСваСтся, Ρ‡Ρ‚ΠΎ исслСдоватСли ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π·Π° сообщСния ΠΎΠ± уязвимостях, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Ρ… с использованиСм содСрТимого ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ).

НС уточняСтся, ΠΊΡ‚ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ стал источником ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ (доступ ΠΊ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡŽ для сборки ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΈΠΌΠ΅Π»ΠΈ OEM-ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ оборудования ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Π½Π° Π·Π°ΠΊΠ°Π·). Π’ Ρ…ΠΎΠ΄Π΅ Π°Π½Π°Π»ΠΈΠ·Π° содСрТимого ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π°Ρ€Ρ…ΠΈΠ²Π° выявлСны Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ спСцифичныС для ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Lenovo тСсты ΠΈ сСрвисы («Lenovo Feature Tag Test Information’, «Lenovo String Service», «Lenovo Secure Suite», «Lenovo Cloud Service»), Π½ΠΎ ΠΏΡ€ΠΈΡ‡Π°ΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Lenovo ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ ΠΏΠΎΠΊΠ° Π½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π°. Π’ Π°Ρ€Ρ…ΠΈΠ²Π΅ Ρ‚Π°ΠΊΠΆΠ΅ выявлСны ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Insyde Software, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π΅ΠΉΡΡ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΏΠΎ Π·Π°ΠΊΠ°Π·Ρƒ OEM-ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ, Π° Π² git-Π»ΠΎΠ³Π΅ присутствуСт email ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ LC Future Center, производящСй Π½ΠΎΡƒΡ‚Π±ΡƒΠΊΠΈ для Ρ€Π°Π·Π½Ρ‹Ρ… OEM-ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ. ОбС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΡΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π°ΡŽΡ‚ с Lenovo.

По мнСнию ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Intel попавший Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ доступ ΠΊΠΎΠ΄ Π½Π΅ содСрТит ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ Π±Ρ‹ ΡΠΏΠΎΡΠΎΠ±ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°ΡΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ Π½ΠΎΠ²Ρ‹Ρ… уязвимостСй. ΠŸΡ€ΠΈ этом ΠœΠ°Ρ€ΠΊ Π•Ρ€ΠΌΠΎΠ»ΠΎΠ², ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉΡΡ Π½Π° исслСдовании бСзопасности ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Intel, выявил Π² ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½ΠΎΠΌ Π°Ρ€Ρ…ΠΈΠ²Π΅ свСдСния ΠΎ Π½Π΅Π΄ΠΎΠΊΡƒΠΌΠ΅Π½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… рСгистрах MSR (Model Specific Registers, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² Ρ‚ΠΎΠΌ числС для управлСния ΠΌΠΈΠΊΡ€ΠΎΠΊΠΎΠ΄ΠΎΠΌ, трассировки ΠΈ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ), информация ΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ΄ΠΏΠ°Π΄Π°Π΅Ρ‚ ΠΏΠΎΠ΄ соглашСниС ΠΎ Π½Π΅Ρ€Π°Π·Π³Π»Π°ΡˆΠ΅Π½ΠΈΠΈ. Π‘ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΠ³ΠΎ, Π² составС Π°Ρ€Ρ…ΠΈΠ²Π° Π½Π°ΠΉΠ΄Π΅Π½ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΊΠ»ΡŽΡ‡, примСняСмый для завСрСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ подписью ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΎΠ±Ρ…ΠΎΠ΄Π° Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Intel Boot Guard (Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡Π° Π½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π°, Π½Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ, Ρ‡Ρ‚ΠΎ это тСстовый ΠΊΠ»ΡŽΡ‡).

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ