เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบนเบ”เบฎเบตเบ”เบ—เบฒเบ‡เป„เบเปƒเบ™เบฅเบฐเบšเบปเบšเบเปˆเบญเบ Intel AMT เปเบฅเบฐ ISM

ะšะพะผะฟะฐะฝะธั Intel ัƒัั‚ั€ะฐะฝะธะปะฐ ะดะฒะต ะบั€ะธั‚ะธั‡ะตัะบะธะต เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญ (CVE-2020-0594, CVE-2020-0595) ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ั‚ะตั…ะฝะพะปะพะณะธะน Intel Active Management Technology (AMT) ะธ Intel Standard Manageability (ISM), ะฟั€ะตะดะพัั‚ะฐะฒะปััŽั‰ะธั… ะธะฝั‚ะตั€ั„ะตะนัั‹ ะดะปั ะผะพะฝะธั‚ะพั€ะธะฝะณะฐ ะธ ัƒะฟั€ะฐะฒะปะตะฝะธั ะพะฑะพั€ัƒะดะพะฒะฐะฝะธะตะผ. ะŸั€ะพะฑะปะตะผะฐะผ ะฟั€ะธัะฒะพะตะฝ ะฒั‹ััˆะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ (9.8 ะธะท 10 CVSS), ั‚ะฐะบ ะบะฐะบ ัƒัะทะฒะธะผะพัั‚ะธ ะฟะพะทะฒะพะปััŽั‚ ะฝะตะฐัƒั‚ะตะฝั‚ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฐั‚ะฐะบัƒัŽั‰ะตะผัƒ ะฟะพ ัะตั‚ะธ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ั„ัƒะฝะบั†ะธัะผ ัƒะดะฐะปั‘ะฝะฝะพะณะพ ัƒะฟั€ะฐะฒะปะตะฝะธั ะพะฑะพั€ัƒะดะพะฒะฐะฝะธะตะผ ั‡ะตั€ะตะท ะพั‚ะฟั€ะฐะฒะบัƒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ั… ะฟะฐะบะตั‚ะพะฒ IPv6. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฟั€ะธ ะฒะบะปัŽั‡ะตะฝะธะธ ะฒ AMT ะฟะพะดะดะตั€ะถะบะธ ะดะพัั‚ัƒะฟะฐ ะฟะพ IPv6, ะบะพั‚ะพั€ั‹ะน ะพั‚ะบะปัŽั‡ั‘ะฝ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ. ะฃัะทะฒะธะผะพัั‚ะธ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั… ะฟั€ะพัˆะธะฒะพะบ 11.8.77, 11.12.77, 11.22.77 ะธ 12.0.64.

ะะฐะฟะพะผะฝะธะผ, ั‡ั‚ะพ ัะพะฒั€ะตะผะตะฝะฝั‹ะต ั‡ะธะฟัะตั‚ั‹ Intel ะพัะฝะฐั‰ะตะฝั‹ ะพั‚ะดะตะปัŒะฝั‹ะผ ะผะธะบั€ะพะฟั€ะพั†ะตััะพั€ะพะผ Management Engine, ั€ะฐะฑะพั‚ะฐัŽั‰ะธะผ ะฝะตะทะฐะฒะธัะธะผะพ ะพั‚ CPU ะธ ะพะฟะตั€ะฐั†ะธะพะฝะฝะพะน ัะธัั‚ะตะผั‹. ะะฐ Management Engine ะฒั‹ะฝะตัะตะฝะพ ะฒั‹ะฟะพะปะฝะตะฝะธะต ะทะฐะดะฐั‡, ะบะพั‚ะพั€ั‹ะต ะฝะตะพะฑั…ะพะดะธะผะพ ะพั‚ะดะตะปะธั‚ัŒ ะพั‚ ะžะก, ั‚ะฐะบะธะต ะบะฐะบ ะพะฑั€ะฐะฑะพั‚ะบะฐ ะทะฐั‰ะธั‰ั‘ะฝะฝะพะณะพ ะบะพะฝั‚ะตะฝั‚ะฐ (DRM), ั€ะตะฐะปะธะทะฐั†ะธะธ ะผะพะดัƒะปะตะน TPM (Trusted Platform Module) ะธ ะฝะธะทะบะพัƒั€ะพะฒะฝะตะฒั‹ะต ะธะฝั‚ะตั€ั„ะตะนัั‹ ะดะปั ะผะพะฝะธั‚ะพั€ะธะฝะณะฐ ะธ ัƒะฟั€ะฐะฒะปะตะฝะธั ะพะฑะพั€ัƒะดะพะฒะฐะฝะธะตะผ. ะ˜ะฝั‚ะตั€ั„ะตะนั AMT ะฟะพะทะฒะพะปัะตั‚ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ั„ัƒะฝะบั†ะธัะผ ัƒะฟั€ะฐะฒะปะตะฝะธั ะฟะธั‚ะฐะฝะธะตะผ, ะผะพะฝะธั‚ะพั€ะธะฝะณัƒ ั‚ั€ะฐั„ะธะบะฐ, ะธะทะผะตะฝะตะฝะธัŽ ะฝะฐัั‚ั€ะพะตะบ BIOS, ะพะฑะฝะพะฒะปะตะฝะธัŽ ะฟั€ะพัˆะธะฒะพะบ, ะพั‡ะธัั‚ะบะต ะดะธัะบะพะฒ, ัƒะดะฐะปั‘ะฝะฝะพะน ะทะฐะณั€ัƒะทะบะต ะฝะพะฒะพะน ะžะก (ัะผัƒะปะธั€ัƒะตั‚ัั USB-ะฝะฐะบะพะฟะธั‚ะตะปัŒ ั ะบะพั‚ะพั€ะพะณะพ ะผะพะถะฝะพ ะทะฐะณั€ัƒะทะธั‚ัŒัั), ะฟะตั€ะตะฝะฐะฟั€ะฐะฒะปะตะฝะธัŽ ะบะพะฝัะพะปะธ (Serial Over LAN ะธ KVM ะฟะพ ัะตั‚ะธ) ะธ ั‚.ะด. ะŸั€ะตะดะพัั‚ะฐะฒะปัะตะผั‹ั… ะธะฝั‚ะตั€ั„ะตะนัะพะฒ ะดะพัั‚ะฐั‚ะพั‡ะฝะพ ะดะปั ะฟั€ะพะฒะตะดะตะฝะธั ะฐั‚ะฐะบ, ะฟั€ะธะผะตะฝัะตะผั‹ั… ะฟั€ะธ ะฝะฐะปะธั‡ะธะธ ั„ะธะทะธั‡ะตัะบะพะณะพ ะดะพัั‚ัƒะฟะฐ ะบ ัะธัั‚ะตะผะต, ะฝะฐะฟั€ะธะผะตั€, ะผะพะถะฝะพ ะทะฐะณั€ัƒะทะธั‚ัŒ Live-ัะธัั‚ะตะผัƒ ะธ ะฒะฝะตัั‚ะธ ะธะท ะฝะตั‘ ะธะทะผะตะฝะตะฝะธั ะฒ ะพัะฝะพะฒะฝัƒัŽ ัะธัั‚ะตะผัƒ.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™