Sigurnosni problemi u svijetu interneta u posljednje su vrijeme na dnevnom redu. Nažalost, stalni napadi čine korisnike sve nesigurnijim i stalno budnima.
Bez sumnje, jedna od tvrtki koja je posljednjih mjeseci najviše govorila je Intel. Prije mjesec dana vidjeli smo kako je div napokon lansirao niz procesora s zakrpama za poznate Sprectre i Meltdown, ranjivosti koje su značajno utjecale na velike brandove.
Međutim, Intel je opet svima na usnama jer je upravo otkrivena nova ranjivost koja utječe na BIOS i UEFI matičnih ploča njegovih najnovijih procesora.
Kako ova nova ranjivost radi na Intelovim procesorima?
Ova ranjivost omogućuje lokalnom napadaču da promijeni ponašanje SPI Flasha, što je obvezna komponenta koja se koristi tijekom procesa pokretanja. To može dovesti do uskraćivanja usluge. Lenovo je na svojoj službenoj web stranici objasnio kako bi napadač mogao postupiti ako iskoristi ovu ranjivost.
„Konfiguracija sistemskog firmware uređaja (SPI flash) mogla bi omogućiti napadaču da blokira ažuriranja BIOS -a / UEFI -ja ili selektivno izbriše ili ošteti dijelove firmvera. "
Rezultat toga bi doveo do kvara, čak i pod određenim okolnostima, što bi rezultiralo izvršavanjem proizvoljnog koda. Ono što Lenovo predlaže s obzirom na ovaj problem je da svi ti korisnici preuzmu ispravna ažuriranja za BIOS i UEFI, koje nude proizvođači. Na taj će se način svi ugroženi korisnici moći zaštititi.
Koji su Intelovi proizvodi pogođeni?
Intel je službeno objavio opis ove ranjivosti koju su identificirali kodom CVE-2017-5703. Na sljedećem popisu pronaći ćete zahvaćene procesore, od kojih je većina najčešće korištena i cijenjena na tržištu.
Pogođeni procesori
- Intel Core procesori 8. generacije
- Intel Core procesori sedme generacije
- Intel Core procesori 6. generacije
- 5. generacija Intel Core procesora
- Procesori Intel Pentium i Celeron N3520, N2920 i N28XX
- Intel Atom x7-Z8XXX procesor, obitelj procesora x5-8XXX
- Intel Pentium J3710 i N37XX procesor
- Intel Celeron J3XXX procesor
- Intel Atom x5-E8000 procesor
- Procesori Intel Pentium J4205 i N4200
- Intel Celeron J3455, J3355, N3350 i N3450 procesor
- Procesor Intel Atom x7-E39XX
- Intel Xeon skalabilni procesori
- Intel Xeon procesor E3 v6 obitelj
- Intel Xeon procesor E3 v5 obitelj
- Intel Xeon procesor E7 v4 obitelj
- Intel Xeon procesor E7 v3 obitelj
- Intel Xeon procesor E7 v2 obitelj
- Intel Xeon Phi x200 procesor
- Obitelj procesora Intel Xeon D
- Procesor Intel Atom C serije
Bez sumnje, novi udarac za tvrtku koja se posljednjih mjeseci morala suočiti s različitim problemima.
Izvor: BleepingComputer