(فناوری Xplore) - اینتل با درجه شدت "مهم" مشاوره امنیتی صادر کرده است .
US-CERT (تیم آمادگی اضطراری رایانه) در وب سایت وزارت امنیت داخلی ایالات متحده کاربران و سرپرستان را ترغیب کرده است که چندین لینک Intel را مرور کنند و برای راهکارهای کاهش و بروزرسانی سیستم عامل به سازندگان تجهیزات اصلی خود (OEM) مراجعه کنند.
"اینتل توصیه هایی برای رفع آسیب پذیری های موجود در سیستم عامل محصولات زیر را ارائه داده است: موتور مدیریت ، خدمات بستر های نرم افزاری سرور و موتور اعدام قابل اعتماد. یک مهاجم می تواند از برخی از این آسیب پذیری ها برای کنترل سیستم آسیب دیده سوء استفاده کند."
به گزارش رویترز ، وزارت امنیت داخلی یک روز پس از اعلام اینتل اعلام كرد كه آسیب پذیری های امنیتی را در نرم افزارهای مدیریت از راه دور موسوم به "موتور مدیریت" شناسایی كرده است.
داستان رویترز یکی از گزارش های بیشمار در مورد مشاوره اینتل بود و یک نکته مهم در مورد نگرانی ویژگی مدیریت از راه دور اینتل موسوم به موتور مدیریت بود.
لیلی نیومن در وایر گفت: "این پلتفرم دارای ویژگی های مفیدی برای مدیران IT است ، اما به سیستم دسترسی عمیق نیاز دارد که هدف وسوسه انگیز مهاجمان را فراهم کند ،" زیرا یک سازش می تواند به معنای کنترل رایانه باشد.
او نوشت: "مدیریت موتور" این است كه به سرمربیان اجازه دهد دستگاه ها را از راه دور برای همه نوع كاركردها ، از اعمال به روزرسانی تا عیب یابی ، كنترل كنند.
به گفته رویترز ، مشاغل هشدار می دهند که موتور مدیریت با 8 نوع پردازنده مورد استفاده در رایانه های تجاری روانه بازار شده است .
گفته می شود تراشه های آسیب دیده بسیار مورد استفاده قرار می گیرند. جی لیت ، یک مهندس امنیت با Trail of Bits ، در رویترز گفت که این آسیب پذیری ها در رایانه های تجاری و سرورهای مربوط به پردازنده های اینتل که در دو سال گذشته فروخته شده است ، تأثیر داشته است.
به گزارش رویترز ، این رایانه ها با نام های Dell ، Lenovo ، Hewlett Packard Enterprise و سایر تولید کنندگان فروخته می شوند.
محققان خارج از اینتل این مشکل را شناسایی کرده اند.
"اینتل می خواهد از مارك ارمولوف و ماكسیم گوریاچی از تحقیقات مثبت فناوریها بخاطر همکاری مشترک با اینتل در زمینه افشای هماهنگ و ارائه یافته اولیه برای CVE-2017-5705 ، CVE-2017-5706 و CVE-2017-5707 تشكر كند." اینتل
سیمی گفت Ermolov و Goryachy خواهد یافته های خود را در Black Hat اروپا در ماه آینده ارائه شده است.
در Black Hat Europe 2017 در لندن ، Ermolov ، برنامه نویس سیستم ، در سایت رویداد توضیح داده شده است که به جنبه های امنیتی سخت افزار ، سیستم عامل و نرم افزار سیستم سطح پایین ( ابر رایانه های لخت فلز ، هسته های OSes ، درایور دستگاه) علاقه مند است. این سایت گفت: "وی در حال تحقیق در مورد اجزای سخت افزاری مختلف سیستم عامل های اینتل است: PCH ، IOSF ، iGPU و سیستم عامل مربوطه."
مشاوره اینتل در تاریخ 20 نوامبر منتشر شد و در 21 نوامبر مورد بازنگری قرار گرفت.
در پاسخ به یافته های محققان ، اینتل گفت که "یک بررسی جامع امنیتی گسترده" از موتور مدیریت اینتل (ME) ، خدمات بستر های نرم افزاری سرور (SPS) و موتور اجرای اعتماد Intel (TXE) را انجام داده است. نتیجه نگاه اینتل: آنها آسیب پذیری های امنیتی را شناسایی کردند "که می توانند سیستم عامل های تحت تأثیر را در معرض خطر قرار دهند." در نتیجه چه می تواند اشتباه باشد؟
اینتل در مشاوره خود گفت: "یک مهاجمی می تواند دسترسی غیرمجاز به سیستم عامل ، ویژگی Intel ME و اسرار شخص ثالث را که توسط موتور مدیریت Intel (ME) ، سرویس بستر های نرم افزاری سرور Intel (SPS) یا Intel Trusted Exception Engine (TXE) محافظت می شود ، بدست آورد. ""
حالا چی؟
رویترز آن را بیان کرد. سخنگوی اینتل ، اگنس كوان گفت: این شركت نكات نرم افزاری را برای رفع این مسئله در اختیار همه تولیدكنندگان اصلی رایانه ارائه كرده است. توزیع وصله به کاربران بر عهده آنها بود.
با این وجود ، گفت رویترز ، "کارشناسان امنیتی خاطرنشان کردند که می تواند برای رفع سیستم های آسیب پذیر زمان ببرد ، زیرا نصب لکه های روی تراشه های رایانه ای یک روند دشوار است."
Ars Technica تا 22 نوامبر با بروزرسانی در مورد خوانندگان بررسی کرده است: HP ، Dell و سایر فروشندگان تکه هایی را برای سیستم عامل خود تکمیل کرده و آنها را برای توزیع آماده می کنند .
اینتل یک ابزار تشخیص را منتشر کرده است تا مدیران ویندوز و لینوکس بتوانند سیستمهای خود را بررسی کنند.
اینتل همچنین گفت، "تماس با تولید کننده سیستم خود را به دست آوردن روز رسانی برای سیستم تأثیر داشته است."
:: بازدید از این مطلب : 67
|
امتیاز مطلب : 0
|
تعداد امتیازدهندگان : 0
|
مجموع امتیاز : 0