Проблемы с безопасностью в мире интернета, таковы в последнее время. К сожалению, постоянные атаки делают пользователей все более незащищенными и постоянно бдительными.
Несомненно, одной из компаний, которая в последние месяцы больше говорит, является Intel. Месяц назад мы увидели, как гигант, наконец, выпустил серию процессоров с патчами для знаменитых Sprectre и Meltdown, уязвимостей, которые значительно повлияли на крупные бренды.
Тем не менее, Intel снова у всех на устах, поскольку известна новая уязвимость, которая влияет на BIOS и UEFI материнских плат своих самых современных процессоров.
Как эта новая уязвимость работает на процессорах Intel?
Эта уязвимость позволяет локальному злоумышленнику изменять поведение SPI Flash, это обязательный компонент, который используется во время процесса загрузки. Это может привести к отказу в обслуживании. Lenovo объяснила на своем официальном сайте, как злоумышленник может действовать, если он воспользуется этой уязвимостью.
«Конфигурация устройства системной прошивки (SPI flash) может позволить злоумышленнику заблокировать обновления BIOS / UEFI или выборочно удалить или повредить части прошивки. "
Результатом этого может стать сбой даже при определенных обстоятельствах, приводящий к выполнению произвольного кода. Lenovo предлагает перед лицом этой проблемы то, что все эти пользователи загружают правильные обновления для BIOS и UEFI, предлагаемые производителями. Таким образом, все затронутые пользователи могут защитить себя.
Какие продукты Intel были затронуты?
Корпорация Intel официально опубликовала описание этой уязвимости, которое они идентифицировали с помощью кода CVE-2017-5703. В следующем списке вы найдете затронутые процессоры, большинство из которых являются наиболее используемыми и ценными на рынке.
Затронутые процессоры
- Процессоры Intel Core 8-го поколения
- Процессоры Intel Core 7-го поколения
- Процессоры Intel Core 6-го поколения
- Процессоры Intel Core 5-го поколения
- Процессоры Intel Pentium и Celeron N3520, N2920 и N28XX
- Процессор Intel Atom x7-Z8XXX, семейство процессоров x5-8XXX
- Процессор Intel Pentium J3710 и N37XX
- Процессор Intel Celeron J3XXX
- Процессор Intel Atom x5-E8000
- Процессор Intel Pentium J4205 и N4200
- Процессор Intel Celeron J3455, J3355, N3350 и N3450
- Процессор Intel Atom x7-E39XX Процессор
- Масштабируемые процессоры Intel Xeon
- Семейство процессоров Intel Xeon E3 v6
- Семейство процессоров Intel Xeon E3 v5
- Семейство процессоров Intel Xeon E7 v4
- Семейство процессоров Intel Xeon E7 v3
- Семейство процессоров Intel Xeon E7 v2
- Процессор Intel Xeon Phi x200
- Семейство процессоров Intel Xeon D
- Процессор Intel Atom серии C
Без сомнения, новый удар по компании, которая в последние месяцы сталкивалась с различными проблемами.
Источник: BleepingComputer
СТАТЬИ