Afstandsbediend kwetsbaarheden in de Intel AMT en ISM subsystemen

Intel heeft twee kritieke kwetsbaarheden verholpen kwetsbaarheden (CVE-2020-0594, CVE-2020-0595) in de implementatie van Intel Active Management Technology (AMT) en Intel Standard Manageability (ISM), die interfaces bieden voor het monitoren en beheren van hardware. De problemen zijn geclassificeerd met het hoogste dreigingsniveau (9,8 van 10 CVSS), omdat de kwetsbaarheden een niet-geauthenticeerde aanvaller via het netwerk in staat stellen toegang te krijgen tot functies voor het op afstand beheren van hardware door speciaal gevormde IPv6-pakketten te verzenden. Het probleem doet zich alleen voor wanneer AMT IPv6-toegang is ingeschakeld, wat standaard is uitgeschakeld. De kwetsbaarheden zijn verholpen in firmware-updates 11.8.77, 11.12.77, 11.22.77 en 12.0.64.

Ter herinnering, moderne Intel-chipsets zijn uitgerust met een aparte microprocessor, de Management Engine, die onafhankelijk van de CPU en het besturingssysteem werkt. In de Management Engine worden taken uitgevoerd die van het besturingssysteem moeten worden gescheiden, zoals de verwerking van beveiligde inhoud (DRM), implementaties van TPM-modules (Trusted Platform Module) en low-level interfaces voor het monitoren en beheren van hardware. De AMT-interface biedt toegang tot energiebeheer, verkeersmonitoring, wijziging van BIOS-instellingen, firmware-updates, schijfwissing, het op afstand laden van een nieuw besturingssysteem (emuleert een USB-opslagapparaat waar vanaf kan worden opgestart), console-omleiding (Serial Over LAN en KVM over het netwerk) enzovoort. De geboden interfaces zijn voldoende voor het uitvoeren van aanvallen die worden toegepast bij fysiek toegang tot het systeem, bijvoorbeeld door een Live-systeem te laden en wijzigingen aan te brengen in het hoofdsysteem.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster