Menu
Russian English

Специалисты сообщили о двух новых уязвимостях в процессорах Intel



Подключайтесь к Telegram-каналу NashDom.US



 Дата: 24.03.2021 16:57

В процессорах Intel обнаружили две новые уязвимости, рассказали «Известиям» специалисты по информационной безопасности. Речь о не документированных производителем возможностях, которые позволяют перехватить контроль над устройством, 

    
Находка кода: стал возможен взлом процессоров, сделанных до 2019 года
Специалисты обнаружили программу для использования уязвимости, которая есть почти у всех компьютеров
«Обнаруженные инструкции позволяют обойти все существующие механизмы защиты архитектуры x86 в современных процессорах», — пояснил специалист компании Марк Ермолов.

Найденные функции есть в процессорах Intel семейства Atom, которое обновляется с 2011 года по сей день, уточнили исследователи. Косвенные признаки указывают на то, что эти инструкции поддерживаются всеми современными процессорами Intel, добавили в Positive Technologies.

Теоретически обнаруженные инструкции может использовать любой злоумышленник, обладающий необходимой информацией, считает коммерческий директор компании RuSIEM (разработчик систем обнаружения несанкционированных действий в корпоративных сетях) Александр Булатов. В таком случае у хакера появится целый веер возможностей по управлению скомпрометированной системой, сказал он.

«Это может быть как самое простое принудительное выключение устройства, так и перепрошивка процессора микрокодом, скрытно выполняющим определенные задачи злоумышленника», — уточнил эксперт.

Инструкции могут быть активированы удаленно, подтвердил Марк Ермолов. Но это возможно только в специальном режиме работы процессоров Red Unlock, указал он. Доступ к нему должен быть только у инженеров Intel, сказал эксперт. Но в некоторых процессорах есть уязвимости, которые позволяют включить режим Red Unlock и третьим лицам, утверждают в Positive Technologies.


Понравилась статья - поделитесь:


Понравилась новость?
Подпишитесь на ежедневную рассылку новостей по темам
Вы можете также сами подписать друзей и обсуждать материалы вместе
Редакция не несет ответственность за содержание информационных сообщений, полученных из внешних источников. Авторские материалы предлагаются без изменений или добавлений. Мнение редакции может не совпадать с мнением писателя (журналиста)
Для того, чтобы иметь возможность обсуждать публикации и оставлять комментарии Вам необходимо зарегистрироваться!

Ответы и обсуждения

Ещё из "Наука, технологии":

Всё из "Наука, технологии"

Подписка на получение новостей по почте

E-mail адрес обязателен
Name is required