Falha crítica no firmware dos processadores Intel não detectada há 10 anos
Em um comunicado de segurança, a Intel alerta sobre falhas críticas de segurança no firmware de seus próprios processadores. A lacuna permaneceu sem ser detectada durante 10 anos, mas afeta apenas os sistemas empresariais.

O erro tornou possível colocar os computadores afetados sob o controle dos invasores por meio de suas funções de manutenção remota. Para preencher a lacuna, é necessária uma atualização de firmware da Intel, mas não está disponível para todos os sistemas afetados. No entanto, a vulnerabilidade só pode ser explorada se uma das seguintes tecnologias estiver configurada e ativa num sistema (esta está desativada por padrão):
Afetados são os sistemas que executam o Intel Manageability Firmware versão 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 e 11.6 para Intel Active Management Technology, Intel® Small Business Technology e Intel Standard Work gerenciabilidade. Versões anteriores à 6 ou posteriores à 11.6 não são afetadas.
A Intel recomenda usar um guia de detecção (https://downloadcenter.intel.com/download/26755) para verificar se um sistema é afetado pela vulnerabilidade do firmware. Uma verificação feita pelo OEM do sistema também fornece informações sobre o status de atualização do firmware: as versões nas quais a lacuna de segurança foi eliminada têm um número de compilação de quatro dígitos que começa com 3, por exemplo, 8.1.71.3608.
Se uma atualização de firmware não for mais possível para o seu sistema, recomendamos desativar o AMT, o que geralmente pode ser feito nas configurações de BIOS/UEFI do computador afetado.
Fontes de texto e links
Você pode encontrar mais informações sobre a vulnerabilidade de segurança da Intel aqui:
security-center.intel.com
Gostaria de receber uma oferta?
Então informe-nos sobre as suas necessidades, conte-nos as suas ideias e um dos nossos colaboradores fará uma consulta inicial consigo.
Apresentaremos então um conceito aproximado e uma proposta de custos detalhada e não vinculativa.
Tel: + 43 1 8698400
E-mail: office@iphos.com
companhia
Uma empresa internacional forte – para as melhores soluções de TI. A Iphos IT Solutions oferece aos seus clientes um serviço completo nas áreas de TI/TI/ITSM, desenvolvimento de software & web. – Mais rápido, mais econômico e mais competente.
Infra-estrutura de TI
Como um provedor de serviços holístico e sustentável, oferecemos as melhores soluções de TI para manutenção, consultoria, redes, servidores Exchange, Linux e Windows e muito mais
desenvolvimento de software
Desenvolvimento de software de última geração em Viena: como uma empresa de TI sustentável e holística, trabalhamos na sua melhor solução individual nas áreas de desenvolvimento de aplicativos, desenvolvimento de software móvel, desenvolvimento de interface e desenvolvimento de banco de dados.
desenvolvimento web
Desenvolvimento web repensado: Desenvolvemos intranets e extranets, websites, e-commerce, calculadoras de tarifas online, sistemas de newsletter e oferecemos serviços clássicos como SEO, SEM, etc.




