Kaugest ära kasutatud nõrkused Intel AMT ja ISM alamsüsteemides

Intel on kõrvaldanud kaks kriitilist haavatavuse (CVE-2020-0594, CVE-2020-0595) Intel Active Management Technology (AMT) ja Intel Standard Manageability (ISM) tehnoloogiate rakendustes, mis pakuvad liideseid seadmete jälgimiseks ja haldamiseks. Probleemidele on määratud kõrgeim ohu aste (9.8 skaalal 10 CVSS), kuna haavatavused võimaldavad autentimata ründajal võrgu kaudu pääseda seadme kaugjuhtimisfunktsioonidele, saates spetsiaalselt koostatud IPv6 pakette. Probleem ilmneb ainult siis, kui AMT-s on lubatud IPv6 toe tugi, mis on vaikimisi keelatud. Haavatavused on kõrvaldatud firmavääringute värskendustes 11.8.77, 11.12.77, 11.22.77 ja 12.0.64.

Kohustuslik on märkida, et tänapäevased Intel'i kiibistikud on varustatud eraldi juhtprotsessoriga Management Engine, mis töötab sõltumatult CPU-st ja operatsioonisüsteemist. Management Engine'i ülesanne on teostada ülesandeid, mida on vaja eraldada operatsioonisüsteemist, nagu kaitstud sisu (DRM) töötlemine, TPM (Trusted Platform Module) moodulite rakendamine ja madalama taseme liidesed seadmete jälgimiseks ja haldamiseks. AMT liides võimaldab pääseda juurde toitehalduse funktsioonidele, liikluse seirele, BIOS-i seadistuste muutmisele, firmavääringute värskendamisele, ketaste puhastamisele, uue operatsioonisüsteemi kauglaadimisele (emuleeritakse USB-mälupulgalt, millelt saab käivitada), konsooli edastamisele (Serial Over LAN ja KVM võrgus) jne. Pakutavad liidesed on piisavad füüsilise juurdepääsu olemasolu korral rünnakute teostamiseks, näiteks on võimalik laadida Live-süsteemi ja teha sealt muudatusi põhiskeemis.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster