Виправте останній недолік безпеки Intel, встановивши ці оновлення

Минулого тижня Intel оголосила, що серйозний недолік безпеки деяких її чіпів залишив тисячі пристроїв вразливий для хакерів.

Дослідники безпеки виявили, що проблема гірша, ніж вони спочатку вважали, оскільки недолік міг дозволити зловмисникам віддалено отримати контроль над ураженими пристроями. Більш конкретно, це стосується 8000 потенційних пристроїв.

Детальніше про цю вразливість

Уразливість походить від чогось, що називається Intel Active Management Technology (AMT), що дозволяє віддалено знаходити пристрої керований для того, щоб спростити оновлення програмного забезпечення, а також провести технічне обслуговування, зазвичай ця функція використовується бізнесу.

AMT інтегрований на рівні чіпа, тому він може робити більше, ніж інші інструменти управління. Коли системний адміністратор використовує AMT, він може віддалено отримувати доступ до миші та клавіатури комп’ютера та керувати ним, а може навіть увімкнути вимкнений пристрій.

Дослідники безпеки виявили, що до веб-порталу AMT можна отримати доступ лише за допомогою адміністратора користувача та будь-якого пароля.

Як перевірити, чи не постраждав ваш комп’ютер

Вада не стосується кожного чіпа Intel. Оскільки це коріння AMT, воно впливає на більшість підприємств та деяких споживачів. Корисно, Intel випустила завантажуваний інструмент виявлення - який проаналізує вашу систему на наявність уразливості.

Як виправити цю вразливість?

Оновіть своє програмне забезпечення якомога швидше, щоб вирішити цю проблему. Intel уже створила патч, який незабаром буде випущений. Тим часом, Dell, Lenovo, HP та Fujitsu вже прокатували свої.

Ви можете прочитати більше про цей недолік безпеки Сторінка підтримки Intel.

Пов’язані історії для перевірки:

  • Завантажте Windows 7 KB4019263, KB4019264 для підвищення безпеки ПК
  • Intel представляє процесори Intel Core 7-го покоління для підвищення продуктивності та безпеки
  • Microsoft помилково блокує оновлення для старих процесорів Intel і AMD у Windows 7
SmartScreen від Edge надсилає ваші особисті дані корпорації Майкрософт

SmartScreen від Edge надсилає ваші особисті дані корпорації Майкрософтпроблеми з Microsoft MicrosoftКонфіденційністьКібербезпека

Проблеми безпеки та спільні дані завжди були проблемами, які торкалися Windows 10 та Windows Microsoft Edge користувачів. Багато з них висловлювали свою стурбованість протягом багатьох років і мігр...

Читати далі
Немає виправлення помилки ядра Windows, яке дозволяє зловмисному програмному забезпеченню уникати виявлення антивірусів

Немає виправлення помилки ядра Windows, яке дозволяє зловмисному програмному забезпеченню уникати виявлення антивірусівПомилкиКібербезпека

Microsoft не буде випускати оновлення безпеки, незважаючи на те, що компанія з досліджень кібербезпеки стверджує, що виявила помилку в API PsSetLoadImageNotifyRoutine що зловмисні розробники шкідли...

Читати далі
Зловмисник використовує сайт Office 365 для викрадення облікових даних користувачів

Зловмисник використовує сайт Office 365 для викрадення облікових даних користувачівКібербезпека

Хакери створили сторінку входу в Office 365 для викрадення облікових даних користувачів у Microsoft. Віддалені працівники, які використовують VPN для безпечного підключення до мереж компанії, були ...

Читати далі