Intel bekräftar säkerhetshål i processorer

Intel bekräftar säkerhetshål i processorer

De säkerhetshål i Intels processorer som uppdagades tidigare under månaden bekräftas nu av bolaget, som nu har släppt en uppdatering för att täppa till dessa.

Tidigare under månaden presenterade säkerhetsföretaget Positive Security information som pekade mot allvarliga säkerhetshål i Intels processorer. Dessa uppgavs finnas i samtliga modeller i Intels Skylake-familj och framåt och har att göra med Intel Management Engine-kontrollern (IME).

Nu har Intel svarat på detta och bekräftar att dessa säkerhetshål finns i ett stort antal processorer och har sin grund i sårbarheter i Management Engine (ME), Server Platform Services (SPS) och Trusted Execution Engine (TXE).

In response to issues identified by external researchers, Intel has performed an in-depth comprehensive security review of our Intel Management Engine (ME), Intel Server Platform Services (SPS), and Intel Trusted Execution Engine (TXE) with the objective of enhancing firmware resilience. As a result, Intel has identified several security vulnerabilities that could potentially place impacted platforms at risk.

Enligt Intel kan säkerhetshålen göra det möjligt för en utomstående användare att kringgå säkerhetsmekanismer i systemet och ladda och exekvera osignerad kod utan användarens vetskap. Detta kräver dock i de flesta fall tillgång till systemet med administratörsrättigheter, medan vissa kräver tillgång till nätverket med sysadmin-rättigheter.

Intel har släppt en mjukvara för att hjälpa kunder att avgöra om enheten påverkas av säkerhetshålen. Det är dock upp till varje hårdvarutillverkare att släppa uppdateringar som åtgärdar problemen. Intel listar dessa på sin webbplats och än så länge är det endast Lenovo som gjort detta.

Kommentarer till artikeln

51 debattinlägg

Skicka en rättelse

Battlefield V släpps för alla idag – diskutera och hitta medspelare i SweClockers forum

Idag, den 20 november, släpps Battlefield V på riktigt. Vill du diskutera spelet eller hitta likasinnade att spela med? Dyk då in i den dedikerade forumdelen! Läs mer

22

Kinesiska myndigheter uppges ha bevis på kartellbildning bland minnestillverkare

Kinesiska myndigheter har gjort framsteg i sin utredning av minnestillverkare, där de hävdar att de hittat bevis på kartellverksamhet mellan företagen. Läs mer

14

Google utvecklar HTTP-over-QUIC – efterträdare till internetprotokollet HTTP

I jakten på optimering utvecklar Google HTTP-over-QUIC – Ett UDP-baserat internetprotokoll som utlovar högre hastighet och säkerhet än nuvarande HTTP-protokoll med TCP i grunden. Läs mer

23

Kenneth och datorlådan – ett drama i flera delar

Kenneth har väntat, längtat och trånat efter ett nytt chassi sedan dinosaurierna vandrade på jorden. Nu är det äntligen dags – eller? Läs mer

I samarbete med AOC
14

Klumpig medlem vinner gamingskärmen C24G1 från AOC

I AOC:s senaste tävling ombads SweClockers medlemmar att dela med sig av sina klumpigaste ögonblick, och nu har en olycksfågel valts ut att kamma hem en splitter ny gamingskärm. Läs mer

43

Valves debutspel Half-Life fyller 20 år

Idag är det 20 år sedan Valve lanserade Half-Life, vilket blev startskottet på företagets framgångar och lade grunden för moderna förstapersonsskjutare. Läs mer

12

Galleriet: Retroosande dator av "pa1983"

Retrofantasten "pa1983" är tillbaka med ett nytt galleri, där han visar ett bygge med komponenter daterade sent 1990-tal, såsom AMD K6-2+ och Voodoo2. Läs mer

50

Nvidia Geforce RTX-serien "Turing" under 5 000 kronor dröjer till år 2019

Månader med överlager av grafikkretsar ur generationen Pascal är på väg att nå vägs ände, något som ytterligare talar för att mer prisvärda Turing-grafikkort dröjer till nästa år. Läs mer

17

Crysis systemkrav svårast i SweClockers quiz om memes

Förra veckans quiz fokuserade på memes av olika slag, och svårast var något oväntat en hårdvarufokuserad fråga om systemkraven för Crysis från 2007. Läs mer

188

Forumet: Vad tycker du om Black Friday?

Inför hysterin kring Black Friday reflekterar Edin över fenomenet, med blandade känslor. Hur känner du för dessa readagar och kan SweClockers gemenskap göra något för att förändra? Läs mer