Nye Intel firmware problemer støder til der får Spectre og Meltdown til at være småting

Nye Intel firmware problemer støder til der får Spectre og Meltdown til at være småting

Chipzilla har om nogen været i fedtefadet den seneste tid på grund af Meltdown og Spectre. Nu ser det beklageligvis ud til nye problemer er stødt til, som giver overarbejde for deres PR-folk.


Problemerne har tårnet sig op for Intel, der end ikke har formået at rulle patches ud unden problemer, som kunne dæmme op for Spectre og Meltdown, og nu kommer der potentielle flere problemer fra F-Secure, som efter alt at dømme fundet sikkerhedsproblemer med Intels management firmware, som i værste fald, kan give ondsindet profiler remote access til din computer.

 


Ifølge F-Secure, har sikkerhedshullet været kendt i mere end ti år grundet et sikkerhedsproblem i Intels Active Management Technology (AMT) firmware, som F-Secure omtaler som ”due to weak security in Intel's Active Management Technology (AMT) firmware - remote "out of band" device management technology”


F-Secure spottede problemet i juli 2017, hvor en af deres sikkerhedskonsulenter, Harry Sintonen, og nu er det så kravlet hele vejen op til overfladen via et blog indlæg, og blandt andet har arstechnica sat fokus på den potentielle nye problematik hos intel.

 

Med sikkerhedshullet i Active Management Technology (AMT) firmwaren, kan uautoriseret profiler få adgang til; BIOS passwords, Trusted Platform Module, og BitLocker disk encryption passwords, ved remote access til din maskine, og via en genstart af din computer, kan de tilgå din BIOS boot menu, og den vej få snitterne i Intels Management Engine BIOS Extension (MEBx).


Har du, som langt de fleste normale brugere, ikke konfigureret din MEBx, så kan en hacker den vej kommer ind med en default password.


F-Secure skriver:


"Now the attacker can gain access to the system remotely, as long as they're able to insert themselves onto the same network segment with the victim (enabling wireless access requires a few extra steps”.


Som modspil har Intels Navin Shenoy udtalt: (Navin Shenoy, executive vice president and general manager of the Data Center Group at Intel Corporation)


"We are working quickly with these customers to understand, diagnose and address this reboot issue",


"If this requires a revised firmware update from Intel, we will distribute that update through the normal channels. We are also working directly with data centre customers to discuss the issue"

 

Yderlige udspil fra Intel forventes i en offentlig udtalelse.

 


Link: arstechnica

Skrevet af den 15. Jan 2018. Nyheden er læst 1081 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

ASUS ROG Maximus XI Gene - Et bundkort til den kræsne overclocker

ASUS er kendt for at lave solid bundkort med bunker af features på deres highend ROG serie. Vi har denne fredag sat

Læs Mere

AMD Ryzen Threadripper 2920X og 2950X

Vi er nu klar med en gennemgang af de to mindste processorer i AMD's nye Threadripper 2 lineup, da vi i dag skal se, hvad

Læs Mere

Deepcool Castle 280 RGB CPU Køler

Deepcool er ikke et mærke vi hører meget til her i det danske land, men når de åbner op for godte

Læs Mere

Corsair Hydro Series H115i RGB - Keeping it cool

Corsair er klar med en ny AIO vandkøler. Hydro Series H115i RGB PLATINUM 280mm Liquid CPU Cooler. Hvad gemer sig ba

Læs Mere

Corsair MP510 960GB NVMe PCIe M.2 SSD

Corsair skruer med MP510 M.2 SSD seriøst op for farten, og krydrer i samme omgang med understøttelsen af PCI

Læs Mere

Razer Sila gaming router

Gaming og stabilt internet er to ting der efterhånden hænger sammen som Gøg og Gokke. I denne test har

Læs Mere

MSI MEG Z390 ACE

I forbindelse med vores anmeldelse af Intel Core i9-9900K i samarbejde med Intel fik vi ogs&a

Læs Mere

Roccat Vulcan 120 AIMO Low-Profile Mekanisk Tastatur

De fleste forbinder mekaniske tastaturer med store larmende klodser på skrivebordet, men sådan behøver

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

Huawei vil være verdens største smartphone producent inden 2020.

Alle virksomheder ønsker at være nummer et i verden, uanset hvilket område de er i. Denne titel, hvad angår sm
Læs Mere

Razer BlackWidow Lite mekanisk tastatur annonceret

Enten kan man lide RGB eller også kan man ikke. Bag hjemmets fire vægge, kan f.eks. tastaturer med RGB-baggrun
Læs Mere

Nvidia bekræfter RTX 2080 Ti bugs i deres første batch

Via forums.geforce.com, har Nvidia adresseret og bekræftet problemer med nogle af deres RTX 2080 Ti i de først
Læs Mere

SK Hynix færdig med 16 Gb DDR5 5200 MHz hukommelses udviklingen. 10nm og 1.1V på vej

I en pressemeddelse SK Hynix, bekræfter de udviklingen af deres nyeste 16 Gb DDR5 DRAM er fuldført.
Læs Mere

Så er det officielt. Xbox One understøtter tastatur og mus

Længe undervejs, men nu endelig officielt annonceret. Vi taler naturligvis om understøttelse af mus og keyboar
Læs Mere

iPhone X eksploderet efter opdatering til iOS 12.1

Normalt anses opdateringer som værende medhjælpende til dit dyrt indkøbte produkt fungerer bedre, retter bugs,
Læs Mere

De første officielle gaming benchmarks og specifikationer på AMD Radeon RX 590

Kilden er næsten vanen tro Videocardz, og mens vi knokler på vores RX 590 grafikkort, er nogen kommet os i for
Læs Mere

NVIDIA GeForce 416.94 WHQL klar til download. Optimeret mod Battlefield V, Fallout 76 & Hitman 2

NVIDIA GeForce 416.94 WHQL klar til download. Optimeret mod Battlefield V, Fallout 76 & Hitman 2 Store nye spi
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.