Vulnérabilités exploitables à distance dans les sous-systèmes Intel AMT et ISM

La société Intel a corrigé deux vulnérabilités critiques une vulnérabilité (CVE-2020-0594, CVE-2020-0595) dans l'implémentation des technologies Intel Active Management Technology (AMT) et Intel Standard Manageability (ISM), qui fournissent des interfaces pour la surveillance et la gestion du matériel. Ces problèmes ont été classés au niveau de dangerosité le plus élevé (9,8 sur 10 CVSS), car les vulnérabilités permettent à un attaquant non authentifié d'accéder à distance aux fonctions de gestion du matériel en envoyant des paquets IPv6 spécialement conçus. Le problème ne se manifeste que lorsque l'accès IPv6 est activé dans AMT, qui est désactivé par défaut. Les vulnérabilités ont été corrigées dans les mises à jour de firmware 11.8.77, 11.12.77, 11.22.77 et 12.0.64.

Rappelons que les chipsets Intel modernes sont équipés d'un microprocesseur dédié, le Management Engine, qui fonctionne indépendamment du CPU et du système d'exploitation. Le Management Engine est chargé d'effectuer des tâches devant être séparées du système d'exploitation, comme le traitement de contenus protégés (DRM), la mise en œuvre de modules TPM (Trusted Platform Module) et des interfaces de bas niveau pour la surveillance et la gestion du matériel. L'interface AMT permet d'accéder aux fonctions de gestion de l'alimentation, de surveillance du trafic, de modification des paramètres BIOS, de mise à jour des firmwares, d'effacement des disques, de chargement à distance d'un nouveau système d'exploitation (en émulant une clé USB à partir de laquelle il est possible de démarrer), de redirection de la console (Serial Over LAN et KVM par réseau), etc. Les interfaces fournies sont suffisantes pour mener des attaques lorsqu'un accès physique au système est présent, par exemple, il est possible de démarrer un système Live et d'y apporter des modifications au système principal.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster