Zdalnie eksploatowane luki w podsystemach Intel AMT i ISM

Firma Intel naprawiła dwie krytyczne vulnerablista (CVE-2020-0594, CVE-2020-0595) w implementacji technologii Intel Active Management Technology (AMT) oraz Intel Standard Manageability (ISM), które zapewniają interfejsy do monitorowania i zarządzania sprzętem. Problemom nadano najwyższy poziom zagrożenia (9.8 na 10 CVSS), ponieważ podatności pozwalają nieautoryzowanemu atakującemu na dostęp do funkcji zdalnego zarządzania sprzętem przez wysyłanie specjalnie sformatowanych pakietów IPv6. Problem występuje tylko przy włączonym w AMT wsparciu dla dostępu przez IPv6, które domyślnie jest wyłączone. Podatności zostały naprawione w aktualizacjach firmware'u 11.8.77, 11.12.77, 11.22.77 i 12.0.64.

Przypomnijmy, że nowoczesne chipsety Intel są wyposażone w oddzielny mikroprocesor Management Engine, działający niezależnie od CPU i systemu operacyjnego. Na Management Engine przeniesione są zadania, które należy odizolować od systemu operacyjnego, takie jak przetwarzanie zabezpieczonej treści (DRM), realizacja modułów TPM (Trusted Platform Module) oraz niskopoziomowe interfejsy do monitorowania i zarządzania sprzętem. Interfejs AMT umożliwia dostęp do funkcji zarządzania zasilaniem, monitorowania ruchu, zmiany ustawień BIOS, aktualizacji firmware'u, czyszczenia dysków, zdalnego uruchamiania nowego systemu operacyjnego (symulacja pamięci USB, z której można się uruchomić), przekierowania konsoli (Serial Over LAN i KVM sieci) itp. Oferowane interfejsy są wystarczające do przeprowadzania ataków w przypadku dostępu fizycznego do systemu, np. można uruchomić system Live i wprowadzić w nim zmiany w głównym systemie.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster