Минулого тижня Intel оголосила, що серйозний недолік безпеки деяких її чіпів залишив тисячі пристроїв вразливий для хакерів.
Дослідники безпеки виявили, що проблема гірша, ніж вони спочатку вважали, оскільки недолік міг дозволити зловмисникам віддалено отримати контроль над ураженими пристроями. Більш конкретно, це стосується 8000 потенційних пристроїв.
Детальніше про цю вразливість
Уразливість походить від чогось, що називається Intel Active Management Technology (AMT), що дозволяє віддалено знаходити пристрої керований для того, щоб спростити оновлення програмного забезпечення, а також провести технічне обслуговування, зазвичай ця функція використовується бізнесу.
AMT інтегрований на рівні чіпа, тому він може робити більше, ніж інші інструменти управління. Коли системний адміністратор використовує AMT, він може віддалено отримувати доступ до миші та клавіатури комп’ютера та керувати ним, а може навіть увімкнути вимкнений пристрій.
Дослідники безпеки виявили, що до веб-порталу AMT можна отримати доступ лише за допомогою адміністратора користувача та будь-якого пароля.
Як перевірити, чи не постраждав ваш комп’ютер
Вада не стосується кожного чіпа Intel. Оскільки це коріння AMT, воно впливає на більшість підприємств та деяких споживачів. Корисно, Intel випустила завантажуваний інструмент виявлення - який проаналізує вашу систему на наявність уразливості.
Як виправити цю вразливість?
Оновіть своє програмне забезпечення якомога швидше, щоб вирішити цю проблему. Intel уже створила патч, який незабаром буде випущений. Тим часом, Dell, Lenovo, HP та Fujitsu вже прокатували свої.
Ви можете прочитати більше про цей недолік безпеки Сторінка підтримки Intel.
Пов’язані історії для перевірки:
- Завантажте Windows 7 KB4019263, KB4019264 для підвищення безпеки ПК
- Intel представляє процесори Intel Core 7-го покоління для підвищення продуктивності та безпеки
- Microsoft помилково блокує оновлення для старих процесорів Intel і AMD у Windows 7