So-leòntachd a ghabhas cleachdadh air astar ann am fo-shiostaman Intel AMT agus ISM

Tha Intel air dà rud èiginneach a shuidheachadh so-leòntachd (CVE-2020-0594, CVE-2020-0595) ann a bhith a’ buileachadh Intel Active Management Technology (AMT) agus Intel Standard Manageability (ISM), a bheir seachad eadar-aghaidh airson sgrùdadh agus riaghladh uidheamachd. Tha na cùisean air an rangachadh aig an ìre as àirde de dhragh (9.8 a-mach à 10 CVSS) leis gu bheil na so-leòntachd a’ leigeil le neach-ionnsaigh lìonra gun dearbhadh faighinn gu gnìomhan smachd bathar-cruaidh iomallach le bhith a’ cur pacaidean IPv6 sònraichte a-steach. Cha nochd an duilgheadas ach nuair a bheir AMT taic do ruigsinneachd IPv6, a tha ciorramach gu bunaiteach. Chaidh na so-leòntachd a shuidheachadh ann an ùrachaidhean firmware 11.8.77, 11.12.77, 11.22.77 agus 12.0.64.

Cuimhnichidh sinn gu bheil chipsets Intel ùr-nodha uidheamaichte le microprocessor Einnsean Riaghlaidh air leth a bhios ag obair gu neo-eisimeileach bhon CPU agus an siostam obrachaidh. Bidh an Einnsean Riaghlaidh a’ coileanadh gnìomhan a dh’ fheumar a sgaradh bhon OS, leithid giullachd susbaint dìonta (DRM), buileachadh mhodalan TPM (Modal Àrd-ùrlar earbsach) agus eadar-aghaidh ìre ìosal airson sgrùdadh agus riaghladh uidheamachd. Leigidh an eadar-aghaidh AMT leat faighinn gu gnìomhan riaghlaidh cumhachd, sgrùdadh trafaic, atharrachadh roghainnean BIOS, ùrachadh firmware, glanadh diosc, putadh air astar OS ùr (a’ dèanamh atharrais air draibhear USB às an urrainn dhut bròg), ath-stiùireadh tòcan (Sreath Over LAN agus KVM thairis air). an lìonra) agus msaa. Tha an eadar-aghaidh a tha air a sholarachadh gu leòr gus ionnsaighean a dhèanamh a thèid a chleachdadh nuair a tha cothrom corporra air an t-siostam, mar eisimpleir, faodaidh tu siostam Live a luchdachadh agus atharrachaidhean a dhèanamh bhuaithe chun phrìomh shiostam.

Source: fosgailtenet.ru

Cuir beachd ann