(15 ноября 2021), Мария Арялина | 👁 9313

В процессорах Intel нашли уязвимость для шпионажа

Эксперты считают, что обычным пользователям не стоит переживать

В нескольких сериях процессоров Intel обнаружена уязвимость, позволяющая злоумышленникам активировать отладочный режим их работы: можно извлечь данные, а также интегрировать в них шпионские программы. Об этом «Известиям» сообщили в компании Positive Technologies.

«Используя данную уязвимость, атакующий может извлечь ключ шифрования и получить доступ к информации внутри ноутбука. Также ошибка может эксплуатироваться в целевых атаках через цепочку поставок. Например, сотрудник поставщика оборудования на процессорах Intel теоретически может извлечь ключ для прошивки Intel CSME и внедрить программу-шпион на уровне Intel CSME, которая не будет выявляться средствами защиты на уровне ПО», — говорит эксперт Positive Technologies Марк Ермолов.

Специалисты Positive Technologies обнаружили в процессорах Intel Pentium, Celeron и Atom на платформах 2016, 2017 и 2019 годов Apollo Lake, Gemini Lake и Gemini Lake Refresh уязвимость, которая получила обозначение CVE-2021-0146. Она позволяет не аутентифицированным пользователям активировать режимы тестирования и отладки у перечисленных групп процессоров: злоумышленник может получать данные с системы в обход средств защиты, а также интегрировать в нее шпионские утилиты.

По словам Ермолова, с технической точки зрения уязвимость обусловлена «наличием избыточно привилегированного отладочного функционала, который не защищен должным образом». Эксперт добавил, для избежания таких ошибок в будущем производителям следует более тщательно подходить к обеспечению безопасности отладочных механизмов, так они потенциально могут использоваться для обхода встроенной защиты.

Российское представительство Intel заявили, что компания в курсе обнаруженной уязвимости и не знает о каких-либо случаях ее эксплуатации. Для снижения риска атак с использованием CVE-2021-0146 пользователям рекомендуют регулярно обновлять системы до последней версии микропрограммного обеспечения, выпускаемого производителями конечных устройств, и защищать их от несанкционированного физического доступа.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Читайте нас в удобном формате: