Intel on kõrvaldanud kaks kriitilist (CVE-2020-0594, CVE-2020-0595) Intel Active Management Technology (AMT) ja Intel Standard Manageability (ISM) tehnoloogiate rakendustes, mis pakuvad seadmete jälgimise ja haldamise liideseid. Probleemidele on omistatud kõrgeim oht (9.8 skaalal 10 CVSS), sest haavatavused võimaldavad autentimata ründajal võrgus pääseda seadme kaugjuhtimise funktsioonidele, saates spetsiaalselt vormindatud IPv6 pakette. Probleem ilmneb ainult siis, kui AMT-s on lubatud IPv6 ligipääsu tugi, mis on vaikimisi välja lülitatud. Haavatavused on kõrvaldatud püsivara värskendustes 11.8.77, 11.12.77, 11.22.77 ja 12.0.64.
Tasub meeles pidada, et kaasaegsed Intel'i kiibid on varustatud eraldi mikrosüsteemiga, Management Engine, mis töötab sõltumatult CPU-st ja operatsioonisüsteemist. Management Engine'ile on määratud ülesanded, mis tuleb operatsioonisüsteemist eraldada, nagu näiteks kaitstud sisu töötlemine (DRM), TPM (Trusted Platform Module) moodulite rakendamine ja madala taseme liidesed varustuse jälgimiseks ja haldamiseks. AMT liides võimaldab ligipääsu toitehalduse funktsioonidele, liiklust monitorida, BIOS-i seadeid muuta, firma värskendusi teha, kettaid puhastada, ja kauglaadimist uue OS-iga (emuleerides USB-mälu, millelt on võimalik käivitada), konsooli suunamist (Serial Over LAN ja KVM võrgus) jne. Pakutavad liidesed on piisavad rünnakute teostamiseks, kui on füüsiline juurdepääs süsteemile, näiteks on võimalik laadida Live-süsteem ja teha selles muudatusi põhissüsteemis.
Allikas: opennet.ru
