Intel on kĂ”rvaldanud kaks kriitilist (CVE-2020-0594, CVE-2020-0595) Intel Active Management Technology (AMT) ja Intel Standard Manageability (ISM) tehnoloogiate rakendustes, mis pakuvad liideseid seadmete jĂ€lgimiseks ja haldamiseks. Probleemidele on mÀÀratud kĂ”rgeim ohu aste (9.8 skaalal 10 CVSS), kuna haavatavused vĂ”imaldavad autentimata rĂŒndajal vĂ”rgu kaudu pÀÀseda seadme kaugjuhtimisfunktsioonidele, saates spetsiaalselt koostatud IPv6 pakette. Probleem ilmneb ainult siis, kui AMT-s on lubatud IPv6 toe tugi, mis on vaikimisi keelatud. Haavatavused on kĂ”rvaldatud firmavÀÀringute vĂ€rskendustes 11.8.77, 11.12.77, 11.22.77 ja 12.0.64.
Kohustuslik on mĂ€rkida, et tĂ€napĂ€evased Intel'i kiibistikud on varustatud eraldi juhtprotsessoriga Management Engine, mis töötab sĂ”ltumatult CPU-st ja operatsioonisĂŒsteemist. Management Engine'i ĂŒlesanne on teostada ĂŒlesandeid, mida on vaja eraldada operatsioonisĂŒsteemist, nagu kaitstud sisu (DRM) töötlemine, TPM (Trusted Platform Module) moodulite rakendamine ja madalama taseme liidesed seadmete jĂ€lgimiseks ja haldamiseks. AMT liides vĂ”imaldab pÀÀseda juurde toitehalduse funktsioonidele, liikluse seirele, BIOS-i seadistuste muutmisele, firmavÀÀringute vĂ€rskendamisele, ketaste puhastamisele, uue operatsioonisĂŒsteemi kauglaadimisele (emuleeritakse USB-mĂ€lupulgalt, millelt saab kĂ€ivitada), konsooli edastamisele (Serial Over LAN ja KVM vĂ”rgus) jne. Pakutavad liidesed on piisavad fĂŒĂŒsilise juurdepÀÀsu olemasolu korral rĂŒnnakute teostamiseks, nĂ€iteks on vĂ”imalik laadida Live-sĂŒsteemi ja teha sealt muudatusi pĂ”hiskeemis.
Allikas: opennet.ru
