Ny sårbarhet i Intel gör att en angripare kan radera ditt BIOS

Innehållsförteckning

Säkerhetsproblem i internetvärlden är dagens ordning den senaste tiden. Tyvärr gör de ständiga attackerna användarna alltmer osäkra och ständigt alerta.

Utan tvekan är ett av de företag som har hållit mest tal de senaste månaderna Intel. För en månad sedan såg vi hur jätten äntligen lanserade en serie processorer med patchar för de berömda Sprectre och Meltdown, sårbarheter som påverkade stora märken betydligt.

Intel är dock på allas läppar igen, eftersom en ny sårbarhet just har upptäckts som påverkar BIOS och UEFI för moderkortet för de senaste processorerna.

Hur fungerar denna nya sårbarhet på Intel -processorer?

Denna sårbarhet gör att den lokala angriparen kan ändra beteendet hos SPI Flash, eftersom detta är en obligatorisk komponent som används under startprocessen. Detta kan leda till nekande av tjänst. Lenovo har förklarat på sin officiella webbplats hur en angripare skulle kunna agera om han använde denna sårbarhet.

”Konfigurationen av systemets firmware -enhet (SPI -flash) kan tillåta en angripare att blockera BIOS / UEFI -uppdateringar, eller selektivt radera eller skada delar av firmware. "

Resultatet av detta skulle leda till ett fel, även under vissa omständigheter, vilket resulterar i exekvering av godtycklig kod. Vad Lenovo föreslår inför detta problem är att alla användare laddar ner rätt uppdateringar för BIOS och UEFI, som erbjuds av tillverkarna. På så sätt kommer alla berörda användare att kunna skydda sig själva.

Vilka Intel -produkter har påverkats?

Intel har officiellt publicerat beskrivningen av denna sårbarhet som de har identifierat med koden CVE-2017-5703. I följande lista hittar du de berörda processorerna, varav de flesta är de mest använda och värderade på marknaden.

Berörda processorer

  • 8: e generationens Intel Core -processorer
  • Sjunde generationens Intel Core -processorer
  • Sjätte generationens Intel Core -processorer
  • 5: e generationens Intel Core -processorer
  • Intel Pentium och Celeron N3520, N2920 och N28XX processor
  • Intel Atom x7-Z8XXX-processor, x5-8XXX-processorfamilj
  • Intel Pentium J3710 och N37XX processor
  • Intel Celeron J3XXX -processor
  • Intel Atom x5-E8000-processor
  • Intel Pentium J4205 och N4200 processor
  • Intel Celeron J3455, J3355, N3350 och N3450 processor
  • Intel Atom x7-E39XX processorprocessor
  • Intel Xeon skalbara processorer
  • Intel Xeon Processor E3 v6 Family
  • Intel Xeon Processor E3 v5 Family
  • Intel Xeon Processor E7 v4 Family
  • Intel Xeon Processor E7 v3 Family
  • Intel Xeon Processor E7 v2 Family
  • Intel Xeon Phi x200 -processor
  • Intel Xeon D -processorfamilj
  • Intel Atom C -serie processor

Utan tvekan ett nytt slag för företaget, som har fått möta olika problem de senaste månaderna.

Källa: BleepingDator

Du kommer att bidra till utvecklingen av webbplatsen, dela sidan med dina vänner

wave wave wave wave wave