- PVSM.RU - https://www.pvsm.ru -

Уязвимость в Intel ME сохраняется даже после обновления ПО и отключения этой подсистемы

В ходе мероприятия Black Hat Europe, посвященного вопросам компьютерной безопасности, работающие в этой области исследователи Positive Technologies продемонстрировали, что уязвимость в Intel Management Engine (ME) [1] сохраняется даже обновления ПО и отключения этой подсистемы.

Ошибка в Intel ME 11 позволяет исполнять неподписанный код на любой системе

Подсистема ME, позиционировавшаяся как средство, упрощающее работу системных администраторов, работает независимо от операционной системы. В результате действия злоумышленников совершенно незаметны для пользователя. Вместе с тем, она не просто обеспечивает доступ ко всем процессам и данным, но и сама доступна даже на неактивном компьютере.

После сообщения об уязвимости некоторые производители ПК начали отключать подсистему Intel ME [2] в своих изделиях. Согласно новым сведениям, это не позволяет полностью решить проблему. Злоумышленник все равно может получить контроль над ПК, воспользовавшись ошибкой в Intel ME 11, связанной с переполнением буфера. Эта ошибка позволяет исполнять неподписанный код на любой системе, вне зависимости от того, включена подсистема Intel ME или нет. В результате злоумышленник получает возможность вернуть систему к предыдущей, уязвимой версии ME. Правда, для этого ему придется перезаписать содержимое флэш-памяти, что может быть сделано напрямую или с помощью BIOS — в зависимости от конкретной конфигурации системы. Исследователи уточняют, что в этом случае необходим локальный доступ к системе, но широкая распространенность уязвимости делает потенциал для атаки очень большим.

Как утверждается, единственный выход на данный момент заключается в отключении OEM-производителями ПК «режима производителя», что сделает невозможной локальную атаку.

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/news/270281

Ссылки в тексте:

[1] уязвимость в Intel Management Engine (ME): https://www.ixbt.com/news/2017/11/22/intel-podtverzhdaet-nalichie-ujazvimosti-v-ogromnom-kolichestve-processorov-iz-raznyh-segmentov.html

[2] некоторые производители ПК начали отключать подсистему Intel ME: https://www.ixbt.com/news/2017/12/05/dell-intel-management-engine.html

[3] Источник: http://www.ixbt.com/news/2017/12/09/ujazvimost-v-intel-me-sohranjaetsja-dazhe-posle-obnovlenija-i-po-i-otkljuchenija-jetoj-podsistemy.html