Shfrytëzimet e largëta të dobësive në subsistemat Intel AMT dhe ISM

Kompania Intel ka eliminuar dy kritike dobësinë (CVE-2020-0594, CVE-2020-0595) në implementimin e teknologjive Intel Active Management Technology (AMT) dhe Intel Standard Manageability (ISM), që ofrojnë interfesa për monitorimin dhe menaxhimin e pajisjeve. Problemet kanë marrë nivelin më të lartë të rrezikut (9.8 nga 10 CVSS), pasi këto vulnerabilitete lejojnë një sulmues pa autentifikim të aksesojë funksionet e menaxhimit të largët të pajisjeve përmes dërgimit të pacakshmeve të formatuara në IPv6. Problemi shfaqet vetëm kur AMT aktivizon mbështetje për qasje në IPv6, e cila është e çaktivizuar si parazgjedhje. Vulnerabilitetet janë eliminuar në përditësimet e firmuerit 11.8.77, 11.12.77, 11.22.77 dhe 12.0.64.

Të kujtojmë se çipat modernë Intel janë të pajisura me një mikroprocesor të veçantë, Management Engine, i cili punon në mënyrë të pavarur nga CPU dhe sistemi operativ. Management Engine është përgjegjës për kryerjen e detyrave që duhet të ndahen nga OS-i, siç janë përpunimi i përmbajtjes së mbrojtur (DRM), realizimi i moduleve TPM (Trusted Platform Module) dhe interface të ulët nivel për monitorimin dhe menaxhimin e pajisjeve. Interface AMT mundëson qasje në funksionet e menaxhimit të energjisë, monitorimin e trafikut, ndryshimin e cilësimeve të BIOS-it, përditësimin e firmware-ve, pastrimin e disqeve, ngarkimin e një sistemi operativ të ri në distancë (duke emuluar një USB nga e cila mund të boot-oni), përcjelljen e konsolës (Serial Over LAN dhe KVM rrjet) etj. Interface të ofruara janë mjaft për kryerjen e sulmeve, të aplikuara kur ka akses fizik në sistem, për shembull, mund të ngarkohet një sistem Live dhe të bëhen ndryshime në sistemin kryesor prej tij.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster