Kritieke kwetsbaarheid in Intel-processorfirmware al 10 jaar onontdekt
In een Security Advisory waarschuwt Intel voor kritieke beveiligingslekken in de firmware van zijn eigen processors. De kloof bleef 10 jaar onontdekt, maar heeft alleen betrekking op bedrijfssystemen.

De fout maakte het mogelijk om de getroffen computers onder controle te krijgen van de aanvallers via hun functies voor onderhoud op afstand. Een firmware-update van Intel is vereist om het gat te dichten, maar deze is niet voor alle betrokken systemen beschikbaar. Het beveiligingslek kan echter alleen worden misbruikt als een van de volgende technologieën is ingesteld en actief is op een systeem (dit is standaard uitgeschakeld):
Getroffen zijn systemen met Intel Manageability Firmwareversies 6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 en 11.6 voor Intel Active Management Technology, Intel® Small Business Technology en Intel Standard beheerbaarheid werk. Versies vóór 6 of na 11.6 worden niet beïnvloed.
Intel raadt aan een detectiegids te gebruiken (https://downloadcenter.intel.com/download/26755) om te controleren of een systeem is getroffen door de firmware-kwetsbaarheid. Een controle door de OEM van het systeem geeft ook informatie over de updatestatus van de firmware: Versies waarin het beveiligingslek is gedicht, hebben een viercijferig buildnummer dat begint met 3, bijvoorbeeld 8.1.71.3608.
Als een firmware-update voor uw systeem niet meer mogelijk is, raden wij aan om AMT uit te schakelen, wat doorgaans kan worden gedaan in de BIOS/UEFI-instellingen van de betreffende computer.
Naar de zijkant...
Tekstbronnen & links
Meer informatie over de Intel-kwetsbaarheid vindt u hier:
security-center.intel.com
Wilt u een offerte ontvangen?
Vertel ons dan uw wensen, beschrijf uw ideeën aan ons en een van onze medewerkers zal een eerste gesprek met u voeren.
Wij doen u dan een globaal concept en een vrijblijvende, gedetailleerde kostenofferte.
Tel: + 43 1 8698400
E-mail: office@iphos.com
Over ons
Een sterk internationaal bedrijf - voor de beste IT-oplossingen. Iphos IT Solutions biedt haar klanten een full service op het gebied van EDV / IT / ITSM, software ontwikkeling & web. – Sneller, kostenefficiënter & competenter.
IT-infrastructuur
Als holistische & duurzame dienstverlener bieden wij top IT-oplossingen voor onderhoud, consulting, netwerken, Exchange, Linux & Windows servers en nog veel meer
softwareontwikkeling
State-of-the-art softwareontwikkeling uit Wenen: als duurzaam & holistisch IT-bedrijf werken wij aan uw beste individuele oplossing op het gebied van applicatieontwikkeling, mobiele softwareontwikkeling, interfaceontwikkeling & databaseontwikkeling.
webontwikkeling
Webontwikkeling heroverwogen: we ontwikkelen intranetten & extranetten, websites, e-commerce, online tariefcalculators, nieuwsbriefsystemen & bieden klassieke diensten zoals SEO, SEM, enz. Zodat uw bedrijf beter loopt.




