Intel ha solucionado dos vulnerabilidades críticas (CVE-2020-0594, CVE-2020-0595) en la implementación de las tecnologías Intel Active Management Technology (AMT) e Intel Standard Manageability (ISM), que proporcionan interfaces para la monitorización y gestión de hardware. Estas vulnerabilidades han sido clasificadas con el nivel de peligrosidad más alto (9.8 de 10 CVSS), ya que permiten a un atacante no autenticado acceder a las funciones de gestión remota de hardware a través del envío de paquetes IPv6 especialmente diseñados. El problema solo se manifiesta si AMT tiene habilitado el acceso por IPv6, que está desactivado por defecto. Las vulnerabilidades se han solucionado en las actualizaciones de firmware 11.8.77, 11.12.77, 11.22.77 y 12.0.64.
Recordemos que los modernos chipsets Intel están equipados con un microprocesador independiente llamado Management Engine, que opera independientemente de la CPU y el sistema operativo. En el Management Engine se llevan a cabo tareas que deben separarse del SO, como el procesamiento de contenido protegido (DRM), la implementación de módulos TPM (Trusted Platform Module) y las interfaces de bajo nivel para la monitorización y gestión del hardware. La interfaz AMT permite acceder a funciones de gestión de energía, monitorización de tráfico, ajustes de BIOS, actualizaciones de firmware, borrado de discos, arranque remoto de un nuevo SO (emulando una unidad USB desde la que se puede iniciar), redirección de la consola (Serial Over LAN y KVM por red) etc. Las interfaces proporcionadas son suficientes para llevar a cabo ataques que requieren acceso físico al sistema; por ejemplo, se puede arrancar un sistema Live y realizar cambios en el sistema principal.
Fuente: opennet.ru
