Vulnerabilități exploatabile de la distanță în subsistemele Intel AMT și ISM

Compania Intel a remediat două vulnerabilități critice vulnerabilități (CVE-2020-0594, CVE-2020-0595) în implementarea tehnologiilor Intel Active Management Technology (AMT) și Intel Standard Manageability (ISM), care oferă interfețele pentru monitorizarea și gestionarea echipamentului. Problemele au fost clasificate cu cel mai înalt nivel de severitate (9.8 din 10 CVSS), deoarece vulnerabilitățile permit unui atacator neautentificat, prin rețea, să acceseze funcțiile de gestionare la distanță a echipamentului prin trimiterea de pachete IPv6 special concepute. Problema apare doar atunci când suportul pentru accesul IPv6 este activat în AMT, care este dezactivat în mod implicit. Vulnerabilitățile au fost remediate în actualizările de firmware 11.8.77, 11.12.77, 11.22.77 și 12.0.64.

Amintim că cipurile moderne Intel sunt dotate cu un microprocesor management Engine separat, care funcționează independent de CPU și sistemul de operare. Pe Management Engine sunt preluate sarcinile care trebuie separate de OS, cum ar fi procesarea conținutului protejat (DRM), implementările modulelor TPM (Trusted Platform Module) și interfețele de bază pentru monitorizarea și gestionarea echipamentului. Interfața AMT permite accesul la funcțiile de gestionare a alimentării, monitorizarea traficului, modificarea setărilor BIOS, actualizarea firmware-ului, ștergerea discurilor, pornirea de la distanță a unui nou sistem de operare (simulând un dispozitiv USB de pe care se poate porni), redirecționarea consolei (Serial Over LAN și KVM prin rețea) etc. Interfețele oferite sunt suficiente pentru a realiza atacuri care sunt utilizate în condițiile în care există acces fizic la sistem, de exemplu, se poate porni o sistemă Live și se pot face modificări asupra sistemului principal din aceasta.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster