Intel spotter et nyt sikkerhedshul i deres processorer

Intel spotter et nyt sikkerhedshul i deres processorer

Fejlen er opdaget i egne rækker, og det forlyder deres allerede arbejdes på højtryk for at løse den potentielle problem. Ingeniørerne hos Intel mener, at de allerede har fået godt styr på problemet, som basalt set åbnede en dør for hackere, til at kunne ændre i processorernes SPI Flash hukommelse.


Lenovo skulle allerede have udsendt opdateringer til deres systemer, som lukker ned for adgangen til SPI flash delen, som blandt andet kunne sætte en stopper for BIOS/UEFI opdateringer, eller helt at ondsindet tilgang, kunne ændre eller helt slette dele af firmwaren på systemet.


”Most of the time you would get a visible malfunction, but the bug could in rare circumstances result in arbitrary code execution”


Intels nuværende fix mod SPI Flash hukommelses risikoen, er navngivet (CVE-2017-5703), og blev første gang frigivet 3 april 2018. Der vil løbende kommer opdatereret fixes til deres første release.

 

”We deployed fixes for this vulnerability (CVE-2017-5703) on April 3. The chipset maker says the following CPU series utilize unsafe opcodes that allow local attackers to take advantage of this security bug”


Følgende modeller er ramt:


8th generation Intel Core Processors
7th generation Intel Core Processors
6th generation Intel Core Processors
5th generation Intel Core Processors
Intel Pentium and Celeron Processor N3520, N2920, and N28XX
Intel Atom Processor x7-Z8XXX, x5-8XXX Processor Family
Intel Pentium Processor J3710 and N37XX
Intel Celeron Processor J3XXX
Intel Atom x5-E8000 Processor
Intel Pentium Processor J4205 and N4200
Intel Celeron Processor J3455, J3355, N3350, and N3450
Intel Atom Processor x7-E39XX Processor
Intel Xeon Scalable Processors
Intel Xeon Processor E3 v6 Family
Intel Xeon Processor E3 v5 Family
Intel Xeon Processor E7 v4 Family
Intel Xeon Processor E7 v3 Family
Intel Xeon Processor E7 v2 Family
Intel Xeon Phi Processor x200
Intel Xeon Processor D Family
Intel Atom Processor C Series


CVSSv3 fastsætter risikoen på en skala som 7.9 ud af 10


Du kan læse mere om CVE-2017-5703 HER




Link: intel

Skrevet af den 16. Apr 2018. Nyheden er læst 822 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

Transference

Hvad sker der med et tilsyneladende idyllisk familieliv med et intelligent barn, en musikalsk mor og en brillant vid

Læs Mere

MSI GeForce RTX 2080 Sea Hawk X - 8GB GDDR6 RAM

Den værste bølgegang fra lanceringen af RTX 2080/2080 Ti er ved at køre på det sidste. Derm

Læs Mere

ASUS ROG Strix Flare RGB Gaming Keyboard

ASUS har meldt sig på redaktionen med deres ASUS ROG Strix Flare Gaming RGB tastatur, o

Læs Mere

MSI GeForce RTX 2080 Gaming X Trio

NVIDIA kæmper en brav kamp om at holde traditionen i hævd med en ny grafikkortsarkitektur hvert andet år

Læs Mere

Antec HCG850 Extreme Strømforsyning

Det kan være svært at skille sig ud på strømforsyningsmarkedet, men Antec er kommet med et godt b

Læs Mere

ASUS ROG Strix Fusion Wireless

ASUS har tilføjet endnu et headset i deres Fusion serie, og denne her gang er der skruet ned for de flashy detaljer

Læs Mere

Seasonic Focus+ Gold 1000 Watt

Seasonic er bestemt ikke nogen ny producent her på Tweak.dk. Vi har gennem det sidste års tid set på et

Læs Mere

Logitech MX Vertical

Logitechs nyeste bud på en ergonomisk korrekt mus, rammer testbænken. Er der tale om en ny gimmick som Logitec

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

GIGABYTE teaser med deres GeForce RTX 2080 (Ti) AORUS grafikkort

Med teksten ”AORUS GeForce RTX #GoBeyond” melder GIGABYTE deres ankomst med nye GeForce RTX 2080 (Ti) AORUS gr
Læs Mere

JerryRigEverything presser den nye 10.000 kroners iPhone XS Max til bristepunktet

JerryRigEverything presser den nye 10.000 kroners iPhone XS Max til bristepunktet. Klarer den sig? iPhone XS M
Læs Mere

Resident Evil 2 story trailer fra Tokyo Game Show 2018

Den nye optimeret version af Resident Evil 2, bliver lanceret fra 25 januar 2019, og allerede på nuværende tid
Læs Mere

Officiel release trailer til Call of Duty: Black Ops 4

Activision har frigivet den officielle launch trailer til deres kommende Call of Duty Black Ops 4. På trods af
Læs Mere

Ny OnePlus 6T billeder lækket forud for officiel annoncering

Rygterne vil OnePlus 6T præsenteres fra næste måned, men allerede på nuværende tidspunkt, tyder det på billede
Læs Mere

Intel introducerer højeste kapacitet Optane nogensinde, 1,5 TB Optane SSD 905p

Intel har løftet sløret for deres nye 1,5 TB Optane SSD 905p, som dermed tilbyder den største lagerkapacitet v
Læs Mere

Astralis Verdens bedste: GENVINDER MAJOREN

Wembley Arena eksploderede i dansk jubel, da Astralis søndag aften for anden gang i holdets levetid vandt verd
Læs Mere

SteelSeries præsenterer CS:GO HOWL Edition

Counter-Strike: Global Offensive - bedre kendt som CS: GO - er en af de mest populære multiplayer-fps. Det der
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.