Vulnerabilitete të shfrytëzuara në distancë në nën-sistemat Intel AMT dhe ISM

Kompania Intel ka zgjidhur dy kritike mangësive (CVE-2020-0594, CVE-2020-0595) në zbatimin e teknologjive Intel Active Management Technology (AMT) dhe Intel Standard Manageability (ISM), që ofrojnë ndërfaqe për monitorimin dhe menaxhimin e pajisjeve. Problemet kanë marrë nivelin më të lartë të rrezikut (9.8 nga 10 CVSS), pasi vulnerabilitetet lejojnë që një sulmues i paautorizuar të aksesojë funksionet e menaxhimit të pajisjeve në distancë përmes dërgimit të paketimeve të formatuara posaçërisht IPv6. Problemi shfaqet vetëm kur AMT aktivizon mbështetje për aksesin përmes IPv6, e cila është e çactivizuar si parazgjedhje. Vulnerabilitetet janë zgjidhur në azhurnimet e firmuerit 11.8.77, 11.12.77, 11.22.77 dhe 12.0.64.

Kujtojmë se çipsetet moderne Intel janë të pajisura me një mikroprocesor të veçantë Management Engine, që funksionon në mënyrë të pavarur nga CPU dhe sistemi operativ. Management Engine mban përgjegjësinë për kryerjen e detyrave që duhet të ndahen nga OS, të tilla si përpunimi i përmbajtjes së mbrojtur (DRM), implementimi i moduleve TPM (Trusted Platform Module) dhe ndërfaqet me nivel të ulët për monitorimin dhe menaxhimin e pajisjeve. Ndërfaqja AMT lejon qasjen në funksionet e menaxhimit të energjisë, monitorimin e trafikut, ndryshimin e cilësimeve të BIOS, azhurnimin e firmuerit, pastrimin e disqeve, ngarkimin në distancë të një OS të re (simulohet një USB nga i cili mund të ngarkohet), ridrejtimin e konsolës (Serial Over LAN dhe KVM në rrjet) etj. Ndërfaqet e ofruara janë të mjaftueshme për të zhvilluar sulme që përdoren në prani të aksesit fizik në sistem, për shembull, është e mundur të ngarkohet një sistem Live dhe të bëhen ndryshime në sistemin kryesor prej tij.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster