Selecione a página

Falha crítica no firmware dos processadores Intel não detectada há 10 anos

Em um comunicado de segurança, a Intel alerta sobre falhas críticas de segurança no firmware de seus próprios processadores. A lacuna permaneceu sem ser detectada durante 10 anos, mas afeta apenas os sistemas empresariais.

O erro tornou possível colocar os computadores afetados sob o controle dos invasores por meio de suas funções de manutenção remota. Para preencher a lacuna, é necessária uma atualização de firmware da Intel, mas não está disponível para todos os sistemas afetados. No entanto, a vulnerabilidade só pode ser explorada se uma das seguintes tecnologias estiver configurada e ativa num sistema (esta está desativada por padrão):

Afetados são os sistemas que executam o Intel Manageability Firmware versão 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 e 11.6 para Intel Active Management Technology, Intel® Small Business Technology e Intel Standard Work gerenciabilidade. Versões anteriores à 6 ou posteriores à 11.6 não são afetadas.

A Intel recomenda usar um guia de detecção (https://downloadcenter.intel.com/download/26755) para verificar se um sistema é afetado pela vulnerabilidade do firmware. Uma verificação feita pelo OEM do sistema também fornece informações sobre o status de atualização do firmware: as versões nas quais a lacuna de segurança foi eliminada têm um número de compilação de quatro dígitos que começa com 3, por exemplo, 8.1.71.3608.

Se uma atualização de firmware não for mais possível para o seu sistema, recomendamos desativar o AMT, o que geralmente pode ser feito nas configurações de BIOS/UEFI do computador afetado.

a

Fontes de texto e links

Você pode encontrar mais informações sobre a vulnerabilidade de segurança da Intel aqui: 
security-center.intel.com

Gostaria de receber uma oferta?

Então informe-nos sobre as suas necessidades, conte-nos as suas ideias e um dos nossos colaboradores fará uma consulta inicial consigo.

Apresentaremos então um conceito aproximado e uma proposta de custos detalhada e não vinculativa.

Tel: + 43 1 8698400

E-mail: office@iphos.com

    [página_de_referência_oculta]

    companhia

    Uma empresa internacional forte – para as melhores soluções de TI. A Iphos IT Solutions oferece aos seus clientes um serviço completo nas áreas de TI/TI/ITSM, desenvolvimento de software & web. – Mais rápido, mais econômico e mais competente.

    Infra-estrutura de TI

    Como um provedor de serviços holístico e sustentável, oferecemos as melhores soluções de TI para manutenção, consultoria, redes, servidores Exchange, Linux e Windows e muito mais

    desenvolvimento de software

    Desenvolvimento de software de última geração em Viena: como uma empresa de TI sustentável e holística, trabalhamos na sua melhor solução individual nas áreas de desenvolvimento de aplicativos, desenvolvimento de software móvel, desenvolvimento de interface e desenvolvimento de banco de dados.

    desenvolvimento web

    Desenvolvimento web repensado: Desenvolvemos intranets e extranets, websites, e-commerce, calculadoras de tarifas online, sistemas de newsletter e oferecemos serviços clássicos como SEO, SEM, etc.

    Iphos IT Solutions GmbH

    Khekgasse 35, 1230 Viena, Áustria