Intel załatał kilka poważnych usterek. Pozwalały instalować złośliwe oprogramowanie

Firma Intel wydała 10 listopada 2020 r. aktualizację bezpieczeństwa dla swoich procesorów. Miała ona zapobiec różnego rodzaju atakom przy wykorzystaniu podatności sprzętu.

fot. Slejven Duraković/Unsplashfot. Slejven Duraković/Unsplash

Procesorom Intela zagrażało wiele typów ataków. Hakerzy mogli między innymi wprowadzić niepożądany firmware, który ładował się w trakcie uruchamiania komputera. Odbywało się to przez ominięcie mechanizmu Boot Guard chroniącego przed niepowołanymi modyfikacjami BIOS-u.

Jak się okazało Boot Guard miał trzy podatności bezpieczeństwa, które uniemożliwiały temu mechanizmowi włączenie się po wybudzeniu komputera. Wtedy na przykład atakujący mógł między innymi zdobyć informacje o kluczu deszyfrującym dysku twardego (informacje te znajdują się często w pamięci komputera podczas uśpienia).

Dzięki takiemu kluczowi da się odszyfrować wszystkie dane na dysku użytkownika bez potrzeby posiadania hasła. Jest to jednak atak wymagający fizycznego dostępu do komputera, a więc znacznie trudniejszy do wdrożenia niż atak zdalny. Do takiej ingerencji mogłoby dojść w przypadku pozyskania sprzętu skradzionego, zaginionego, lub skonfiskowanego w jakiś sposób.

Pozostałe dwie podatności dotyczyły sposobu pobierania przez procesor danych o firmware przy uruchamianiu komputer. Zostały one oznaczone przez Intel jako wysoce szkodliwe. Wszystkie trzy usterki noszą oznaczenie CVE-2020-8705.

Pełna lista aktualizacji bezpieczeństwa z listopada dostępna jest na stronie Intela.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟