Nye Intel firmware problemer støder til der får Spectre og Meltdown til at være småting

Nye Intel firmware problemer støder til der får Spectre og Meltdown til at være småting

Chipzilla har om nogen været i fedtefadet den seneste tid på grund af Meltdown og Spectre. Nu ser det beklageligvis ud til nye problemer er stødt til, som giver overarbejde for deres PR-folk.


Problemerne har tårnet sig op for Intel, der end ikke har formået at rulle patches ud unden problemer, som kunne dæmme op for Spectre og Meltdown, og nu kommer der potentielle flere problemer fra F-Secure, som efter alt at dømme fundet sikkerhedsproblemer med Intels management firmware, som i værste fald, kan give ondsindet profiler remote access til din computer.

 


Ifølge F-Secure, har sikkerhedshullet været kendt i mere end ti år grundet et sikkerhedsproblem i Intels Active Management Technology (AMT) firmware, som F-Secure omtaler som ”due to weak security in Intel's Active Management Technology (AMT) firmware - remote "out of band" device management technology”


F-Secure spottede problemet i juli 2017, hvor en af deres sikkerhedskonsulenter, Harry Sintonen, og nu er det så kravlet hele vejen op til overfladen via et blog indlæg, og blandt andet har arstechnica sat fokus på den potentielle nye problematik hos intel.

 

Med sikkerhedshullet i Active Management Technology (AMT) firmwaren, kan uautoriseret profiler få adgang til; BIOS passwords, Trusted Platform Module, og BitLocker disk encryption passwords, ved remote access til din maskine, og via en genstart af din computer, kan de tilgå din BIOS boot menu, og den vej få snitterne i Intels Management Engine BIOS Extension (MEBx).


Har du, som langt de fleste normale brugere, ikke konfigureret din MEBx, så kan en hacker den vej kommer ind med en default password.


F-Secure skriver:


"Now the attacker can gain access to the system remotely, as long as they're able to insert themselves onto the same network segment with the victim (enabling wireless access requires a few extra steps”.


Som modspil har Intels Navin Shenoy udtalt: (Navin Shenoy, executive vice president and general manager of the Data Center Group at Intel Corporation)


"We are working quickly with these customers to understand, diagnose and address this reboot issue",


"If this requires a revised firmware update from Intel, we will distribute that update through the normal channels. We are also working directly with data centre customers to discuss the issue"

 

Yderlige udspil fra Intel forventes i en offentlig udtalelse.

 


Link: arstechnica

Skrevet af den 15. Jan 2018. Nyheden er læst 896 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

TP-Link Archer C2300 MU-MIMO Gigabit Router

Vi skal i denne test se nærmere på en af de nyeste routere som TP-Link har at byde på. Navnet er Archer

Læs Mere

Western Digital My Passport 2 TB

Midt i den store hardwarestrøm, som vælter ind over os efter afslutningen af CES

Læs Mere

GUIDE: Overclock dit grafikkort med MSI Afterburner

På mange opfordringer fra jer har vi produceret en guide til overclocking af dit grafikkort med MSI Afterburner. Omd

Læs Mere

Blue Sadie hovedtelefoner med indbygget forstærker

I dag skal vi se på Blue Microphones nyeste headset, Sadie. Blue Sadie er et lukket over-ear headset, med Blue&rsquo

Læs Mere

Corsair K68 RGB - mekanisk gaming tastatur med IP32 certificering

Vi kender alle det at spille ting og sager i vores kære tastatur når vi sidder ved computeren i kampens hede.

Læs Mere

AMD Ryzen 3 2200G & Ryzen 5 2400G; SoC løsninger med AMD VEGA grafik!

Tavshedspligten er udløbet, og vi må derfor nu løfte sløret for vo

Læs Mere

Logitech G603 Trådløs Mus

En gamermus med batteritid på op til 18 måneder - det lyder næsten for godt til at være sandt ikke

Læs Mere

Logitech Craft - Trådløst tastatur med gemte funktioner

Logitech har med deres trådløse Craft tastatur lavet et enkelt og stilrent keyboard til kontoret. Med rigtig

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

Samsung lancerer verdens største SSD

Sammenligner man performance på SSD vs. Pladediske, så trækker SSD uden tvivl de længste strå. Med dette sagt,
Læs Mere

Black Panther er en kæmpe succes

Black Panther har kun lige fået sin biografpremiere. Filmen er dog allerede blevet en kæmpe succes.
Læs Mere

Nokia 8 Pro meldes under udvikling

Nokia 7+ kommer til at få den totale opmærksomhed under MWC 2018. Det ændrer dog ikke på, at HMD Global meldes
Læs Mere

Skænderi over computerspil resulterer i teenager skyder og dræber kammerat

WLTX19 har sat fokus på en trist episode, som involverer en 16 årig colombiansk dreng og hans ven gennem mange
Læs Mere

Tweak News - Uge 7

Et friskt afsnit af Tweak News er landet i din inbox. Se med og bliv opdateret på den forgangne uges nyheder i
Læs Mere

LG lancerer ny smartphone i juni

Lanceringen af LG G7 har længe været det helt store samtalepunkt i og omkring LG. Nu lader den sydkoreanske vi
Læs Mere

Huawei-smartphones ankommer med et 4,000mAh-batteri

Huawei er ved at gøre klar til næste måneds pressekonference i Paris, som kommer til at finde sted den 27. mar
Læs Mere

Sony nedsætter prisen på PlayStation VR-headset

PlayStation VR er igen blevet en relativ billig fornøjelse for dig, der skulle være interesseret i at prøve op
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.