Kolejna luka w procesorach Intela – uwaga na komputery w firmach

Zła wiadomość dla użytkowników komputerów wykorzystujących rozwiązania Intela, choć tym razem głównie w firmach. Dopiero co musieli pogodzić się z konsekwencjami luk Meltdown i Spectre i obniżoną wydajnością komputerów po instalacji aktualizacji, a już pojawia się informacja o kolejnej luce w rozwiązaniach firmy, tym razem związanej z AMT – Intel Active Management Technology. Szczegóły przedstawia Harry Sintonen z F-Secure, który odkrył tę podatność jeszcze w 2017 roku.

Obraz
Oskar Ziomek

Luka umożliwia atakującemu uzyskanie zdalnego dostępu do komputerów w ramach firmy, o ile wcześniej posiadał on fizyczny dostęp do jednego z nich, choćby na kilka sekund – to wystarczający czas, by włączyć dodatek i otworzyć sobie furtkę na przyszłość. Luka nie jest nowa, ale Sintonen zwraca uwagę, że nadal jest niebezpieczna i, jak wynika z jego obserwacji, dotyczy wszystkich komputerów, które pod tym kątem przetestował – niezależnie od systemu operacyjnego.

A Security Issue in Intel’s Active Management Technology (AMT)

Luka wyszła na jaw, gdy podjęto próbę zdalnego uruchomienia laptopa i udało się z wykorzystaniem standardowego hasła admin w przypadku korzystania z dodatku Intel AMT, co stanowi ominięcie standardowej blokady hasłem ustalonym w BIOS-ie. Sintonen dodaje, że atakującego nie może powstrzymać firewall, a korzystanie z serwera VPN może tylko pogorszyć sprawę, bo dzięki temu atakujący skorzysta teraz także z dodatkowych zasobów w firmie.

Doraźnym sposobem na rozwiązanie problemu jest sprawdzenie zabezpieczeń w firmach oraz zmiana hasła w Intel AMT na możliwie skomplikowane, by atakujący nie mógł go łatwo zgadnąć. Warto jednak raz jeszcze zaznaczyć, że ewentualny atak jest możliwy tylko wtedy, gdy wcześniej była szansa na fizyczny dostęp do komputera ofiary, toteż kolejnym zapobiegawczym krokiem jest pilnowanie sprzętu i nie oddawanie go w niepowołane ręce.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
EQ w czasach AI, czyli jak dbać o dzieci w cyfrowym labiryncie
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Popraw zdjęcia za darmo. AlterPhoto łączy klasyczną edycję z AI
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀