LINUX.ORG.RU

Intel ME Bugs угрожают миллионам Dell, HP, Lenovo, Acer, Panasonic, Fujitsu Computers

 , ,


1

1

После тщательного обзора безопасности своих продуктов Intel обнаружила пул из восьми критических уязвимостей, связанных с повышением привилегий, влияющих на Intel Management Engine (ME), Trusted Execution Engine (TXE) и Server Platform Services (SPS).
Используя эти уязвимости злоумышленник может получить полный контроль над машиной, загрузить и выполнить произвольный код и тп
Уязвимости влияют на процесоры Intel с with Intel ME (versions 11.0/11.5/11.6/11.7/11.10/11.20), SPE Firmware version 4.0, and TXE version 3.0:

  • 6th, 7th & 8th Generation Intel® Core™ Processor Family
  • Intel® Xeon® Processor E3-1200 v5 & v6 Product Family
  • Intel® Xeon® Processor Scalable Family
  • Intel® Xeon® Processor W Family
  • Intel® Atom® C3000 Processor Family
  • Apollo Lake Intel® Atom Processor E3900 series
  • Apollo Lake Intel® Pentium™
  • Celeron™ N and J series Processors

Источник новости https://fossbytes.com/intel-me-chip-criticial-vulnerabilities-fixed/
По ссылке также есть инфа от вендоров, какие устройства подвержены взлому
Intel выпустила тул, для детекта бага https://downloadcenter.intel.com/download/27150
Более подробно про саму уязвимость https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&la...

Собственно, пост этот выложил, тк ноут dell, а сам dell не спешит устранять уязвимость, хотя intel патчи выпустили http://www.dell.com/support/article/ca/en/cabsdt1/sln308237/dell-client-state...

★★★★

Последнее исправление: kiotoze (всего исправлений: 2)

Только маленький нюанс: эта уязвимость не для удаленного доступа, а она позволяет ПОЛЬЗОВАТЕЛЮ обойти Intel Me. Естественно, с точки зрения Intel - это «угрожает» миллионам, а то еще загрузят в bios свою прошивку, не подписанную Intel.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

Только маленький нюанс: эта уязвимость не для удаленного доступа, а она позволяет ПОЛЬЗОВАТЕЛЮ обойти Intel Me. Естественно, с точки зрения Intel - это «угрожает» миллионам, а то еще загрузят в bios свою прошивку, не подписанную Intel.

CVE-2017-5712

Buffer overflow in Active Management Technology (AMT) in Intel Manageability Engine Firmware 8.x/9.x/10.x/11.0/11.5/11.6/11.7/11.10/11.20 allows attacker with remote Admin access to the system to execute arbitrary code with AMT execution privilege.

kiotoze ★★★★
() автор топика
Ответ на: Intel ME нельзя обойти от sqq

Если есть уязвимости в этом нижнем уровне, то таки можно и обойти Intel Me.

В общем, пока что все применения этой уязвимости сводятся в первую очередь к какому-то виду расхачивания Intel Me.

praseodim ★★★★★
()
Ответ на: ключевое здесь от sqq

Читай внимательно. Не получить доступ админа, а имея доступ админа получить возможность запускать с правами AMT.

На всякий случай даже гуглом перевел:

Переполнение буфера в технологии Active Management (AMT) в Intel Manageability Engine Firmware 8.x / 9.x / 10.x / 11.0 / 11.5 / 11.6 / 11.7 / 11.10 / 11.20 позволяет злоумышленнику с удаленным доступом администратора к системе выполнять произвольный код с полномочиями выполнения AMT.

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

к какому-то виду расхачивания

надо звать Ашота

anonymous
()
Ответ на: комментарий от sqq

Мне тоже не нужен гуглотранслейт, это я просто на всякий случай, вдруг сильно затупил на ровном месте проверил им. Только ты что-то не то вычитал. Еще раз медленно и внимательно прочитай. По всему построению фразы ее смысл, что права админа УЖЕ должны быть.

praseodim ★★★★★
()
Последнее исправление: praseodim (всего исправлений: 1)
Ответ на: комментарий от sqq

Нельзя обойти, без IntelMe у тебя просто не будет работать материнская плата.

Так ведь работает там, где его сумели выпилить или задизейблить. Хотя могут не работать некоторые вещи, вроде управления яркостью монитора с клавиатуры ноутбука. Еще серверные системы видимо имеют какой-то watchdog и ребутаются через полчаса без него.

praseodim ★★★★★
()
4 января 2018 г.
Ответ на: комментарий от praseodim

вот поэтому я пока и не дёргаюсь. жду появления детального описания уязвимости. как раз убрать зонд в виде ME было бы неплохо. и, судя по всему, скоро это станет возможным.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

Ждем ME 2(c другим названием). Через которой только Intel нас сможет взламывать. xD

Int0l ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.