Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI

News_Bot

Бот новостей и статей
Бот форума
29 Сен 2016
3.362
37
20
#1
Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI



Стало известно, что в начале текущего месяца разработчики Intel представили исправления для уязвимости CVE-2017-5703, получившей 7,9 балла по шкале CVSS:3.0. Баг был найден самим специалистами компании и позволяет влиять на работу SPI Flash, что чревато крайне неприятными последствиями.

По словам специалистов Lenovo, которые уже распространяют исправления Intel для своих продуктов, уязвимость позволяет локальному атакующему отключить обновления BIOS/UEFI на уязвимом устройстве или выборочно повредить или стереть определенные части прошивки. Второй вариант эксплуатации проблемы, наиболее вероятно, приведет к сбою и возникновению неисправности, однако в некоторых случаях таким способом можно добиться выполнения произвольного кода, то есть прошивка может стать вредоносной.

По данным Intel, уязвимость представляет угрозу для следующих процессоров:
  • 8 поколение Intel® Core™;
  • 7 поколение Intel® Core™;
  • 6 поколение Intel® Core™;
  • 5 поколение Intel® Core™;
  • Intel® Pentium® и Celeron® Processor N3520, N2920, и N28XX;
  • Intel® Atom™ семейства x7-Z8XXX, x5-8XXX;
  • Intel® Pentium™ J3710 и N37XX;
  • Intel® Celeron™ J3XXX;
  • Intel® Atom™ x5-E8000;
  • Intel® Pentium® J4205 и N4200;
  • Intel® Celeron® J3455, J3355, N3350 и N3450;
  • Intel® Atom™ x7-E39XX;
  • Intel® Xeon® масштабируемые процессоры;
  • Intel® Xeon® семейство E3 v6;
  • Intel® Xeon® семейство E3 v5;
  • Intel® Xeon® семейство E7 v4;
  • Intel® Xeon® семейство E7 v3;
  • Intel® Xeon® семейство E7 v2;
  • Intel® Xeon® Phi™ x200;
  • Intel® Xeon® семейство Processor D
  • Intel® Atom™ серия Processor C.

Intel сообщает, что уже предоставила исправления в распоряжение производителей ПК и материнских плат.
 

Привет!

Мы группа людей которые решили помочь другим в решении их проблем, а так же пользователям с поиском самых свежих и качественных инфопродуктов. За 4 с небольшим месяца мы создали этот форум на который заходят ежедневно тысячи человек и посещаемость постоянно растёт. Мы создали панель лицензирования для защиты PHP скриптов от воровства и SEO панель для мониторинга наших сайтов и выбора верной стратегии их развития. Мы надеемся что то что мы создали пригодится Вам и возможно Вы поможете нам развиваться и совершенствоваться вместе с Вами.

Статистика форума

Темы
325.991
Сообщения
344.446
Пользователи
22.973
Новый пользователь
maxansk

Приложения форума для iOS и Android


У ркн там нет власти ;)
Гостевуха
Помощь Пользователи
    sntk Chat Bot: sntk покинул(а) комнату.