Новая уязвимость в Intel позволяет злоумышленнику удалить ваш BIOS

{title}

Проблемы с безопасностью в мире интернета, таковы в последнее время. К сожалению, постоянные атаки делают пользователей все более незащищенными и постоянно бдительными.

Несомненно, одной из компаний, которая в последние месяцы больше говорит, является Intel. Месяц назад мы увидели, как гигант, наконец, выпустил серию процессоров с патчами для знаменитых Sprectre и Meltdown, уязвимостей, которые значительно повлияли на крупные бренды.

Тем не менее, Intel снова у всех на устах, поскольку известна новая уязвимость, которая влияет на BIOS и UEFI материнских плат своих самых современных процессоров.

Как эта новая уязвимость работает на процессорах Intel?

{title}

Эта уязвимость позволяет локальному злоумышленнику изменять поведение SPI Flash, это обязательный компонент, который используется во время процесса загрузки. Это может привести к отказу в обслуживании. Lenovo объяснила на своем официальном сайте, как злоумышленник может действовать, если он воспользуется этой уязвимостью.

«Конфигурация устройства системной прошивки (SPI flash) может позволить злоумышленнику заблокировать обновления BIOS / UEFI или выборочно удалить или повредить части прошивки. "

Результатом этого может стать сбой даже при определенных обстоятельствах, приводящий к выполнению произвольного кода. Lenovo предлагает перед лицом этой проблемы то, что все эти пользователи загружают правильные обновления для BIOS и UEFI, предлагаемые производителями. Таким образом, все затронутые пользователи могут защитить себя.

Какие продукты Intel были затронуты?

{title}

Корпорация Intel официально опубликовала описание этой уязвимости, которое они идентифицировали с помощью кода CVE-2017-5703. В следующем списке вы найдете затронутые процессоры, большинство из которых являются наиболее используемыми и ценными на рынке.

Затронутые процессоры

  • Процессоры Intel Core 8-го поколения
  • Процессоры Intel Core 7-го поколения
  • Процессоры Intel Core 6-го поколения
  • Процессоры Intel Core 5-го поколения
  • Процессоры Intel Pentium и Celeron N3520, N2920 и N28XX
  • Процессор Intel Atom x7-Z8XXX, семейство процессоров x5-8XXX
  • Процессор Intel Pentium J3710 и N37XX
  • Процессор Intel Celeron J3XXX
  • Процессор Intel Atom x5-E8000
  • Процессор Intel Pentium J4205 и N4200
  • Процессор Intel Celeron J3455, J3355, N3350 и N3450
  • Процессор Intel Atom x7-E39XX Процессор
  • Масштабируемые процессоры Intel Xeon
  • Семейство процессоров Intel Xeon E3 v6
  • Семейство процессоров Intel Xeon E3 v5
  • Семейство процессоров Intel Xeon E7 v4
  • Семейство процессоров Intel Xeon E7 v3
  • Семейство процессоров Intel Xeon E7 v2
  • Процессор Intel Xeon Phi x200
  • Семейство процессоров Intel Xeon D
  • Процессор Intel Atom серии C

Без сомнения, новый удар по компании, которая в последние месяцы сталкивалась с различными проблемами.

Источник: BleepingComputer