Intel spotter et nyt sikkerhedshul i deres processorer

Intel spotter et nyt sikkerhedshul i deres processorer

Fejlen er opdaget i egne rækker, og det forlyder deres allerede arbejdes på højtryk for at løse den potentielle problem. Ingeniørerne hos Intel mener, at de allerede har fået godt styr på problemet, som basalt set åbnede en dør for hackere, til at kunne ændre i processorernes SPI Flash hukommelse.


Lenovo skulle allerede have udsendt opdateringer til deres systemer, som lukker ned for adgangen til SPI flash delen, som blandt andet kunne sætte en stopper for BIOS/UEFI opdateringer, eller helt at ondsindet tilgang, kunne ændre eller helt slette dele af firmwaren på systemet.


”Most of the time you would get a visible malfunction, but the bug could in rare circumstances result in arbitrary code execution”


Intels nuværende fix mod SPI Flash hukommelses risikoen, er navngivet (CVE-2017-5703), og blev første gang frigivet 3 april 2018. Der vil løbende kommer opdatereret fixes til deres første release.

 

”We deployed fixes for this vulnerability (CVE-2017-5703) on April 3. The chipset maker says the following CPU series utilize unsafe opcodes that allow local attackers to take advantage of this security bug”


Følgende modeller er ramt:


8th generation Intel Core Processors
7th generation Intel Core Processors
6th generation Intel Core Processors
5th generation Intel Core Processors
Intel Pentium and Celeron Processor N3520, N2920, and N28XX
Intel Atom Processor x7-Z8XXX, x5-8XXX Processor Family
Intel Pentium Processor J3710 and N37XX
Intel Celeron Processor J3XXX
Intel Atom x5-E8000 Processor
Intel Pentium Processor J4205 and N4200
Intel Celeron Processor J3455, J3355, N3350, and N3450
Intel Atom Processor x7-E39XX Processor
Intel Xeon Scalable Processors
Intel Xeon Processor E3 v6 Family
Intel Xeon Processor E3 v5 Family
Intel Xeon Processor E7 v4 Family
Intel Xeon Processor E7 v3 Family
Intel Xeon Processor E7 v2 Family
Intel Xeon Phi Processor x200
Intel Xeon Processor D Family
Intel Atom Processor C Series


CVSSv3 fastsætter risikoen på en skala som 7.9 ud af 10


Du kan læse mere om CVE-2017-5703 HER




Link: intel

Skrevet af den 16. Apr 2018. Nyheden er læst 886 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

Olympus DS-9500 diktafon

Vi har i dag besøg af Olympus, og deres nye dikatafon, der går efter titlen som den bedste professionelle dik

Læs Mere

HyperX Alloy FPS RGB Mekanisk Tastatur

HyperX er et søskende firma til velkendte Kingston, som udelukkende har med gaming grej at gøre. Vi har tidl

Læs Mere

Gigabyte Aorus RTX 2080Ti Xtreme

NVIDIA’s nye GeForce RTX 2080 TI-grafikkort er på nuværende tidspunkt toppen af poppen rent performancem

Læs Mere

Lian Li - PC-011 Dynamic der8auer Edition

Lian Li har i samarbejde den kendte tyske overclocker, der8auer forsøgt at opnå drømmen om at skabe de

Læs Mere

XFX Radeon RX 590 Fatboy

For nyligt blev AMD's seneste RX grafikkort sendt på markedet, og i den sammenhæn

Læs Mere

Battlefield V RTX test - Lækkert nyt eller partykiller?!

RTX og Ray Tracing var blandt de store salgspunkter, da Nvidias nye grafikkort blev lanceret. Da RTX og Ray Tra

Læs Mere

HyperX Pulsefire Surge RGB gamer mus

Til enhver gamer computer, skal man bruge ordenligt tilbehør for at få den bedste oplevelse. Denne test byder

Læs Mere

Spyro Reignited Trilogy

Vores alles favorit drage er tilbage, og der er selvfølgelig tale om Spyro, i den nyudgivne Spyro Reignited Trilogy

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

Nyeste CS:GO opdatering modtager massiv kritik fra medier og fans. 14000 negative Steam anmeldelser

Informationen kommer fra redaktionen hos pcgamer, som melder om ”CS:GO receives 14,000 negative Steam reviews
Læs Mere

OnePlus og McLaren sætter fartrekord med ny OnePlus 6T McLaren Edition

OnePlus og McLaren præsenterer i dag OnePlus 6T McLaren Edition. Den nye telefon leverer intet mindre end 10 G
Læs Mere

TP-Link annoncerer to nye Wi-Fi 6 kompatible routere

Ikke alle trådløse routere er lavet ens, og de hastigheder du får, varierer fra router til router. Vil du være
Læs Mere

Det er slut med rygter og gætterier. Samsung Galaxy A8s smartphone officielt lanceret

Samsung har langt om længe sendt deres nye familiemedlem på markedet i form af Samsung Galaxy A8s.
Læs Mere

Samsung frigiver en 14 meter Onyx Cinema LED skærm

Den ville nok fylde de fleste stuer til bristepunktet, og springe rammerne for hardwarebudgettet. Vi taler om
Læs Mere

Årets YouTube Rewind 2018

2018 lakker mod enden og vanen tro melder YouTube sig klar med et tilbageblik på årets højdepunkter. Sagt med
Læs Mere

Samsung Galaxy S10 skærmstørrelser afsløret

Nye informationer om kommende Samsung Galaxy S10 støder til, og denne gang omhandlede skærmstørrelserne på Gal
Læs Mere

Rygte: AMD Navi RX 3080 lanceres i andet kvartal. Skal konkurrere mod RTX 2080

Selvom ingen officielle udmeldinger er kommet fra AMD lejren, planlægger AMD ifølge jungletrommerne deres komm
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.