Intel spotter et nyt sikkerhedshul i deres processorer

Intel spotter et nyt sikkerhedshul i deres processorer

Fejlen er opdaget i egne rækker, og det forlyder deres allerede arbejdes på højtryk for at løse den potentielle problem. Ingeniørerne hos Intel mener, at de allerede har fået godt styr på problemet, som basalt set åbnede en dør for hackere, til at kunne ændre i processorernes SPI Flash hukommelse.


Lenovo skulle allerede have udsendt opdateringer til deres systemer, som lukker ned for adgangen til SPI flash delen, som blandt andet kunne sætte en stopper for BIOS/UEFI opdateringer, eller helt at ondsindet tilgang, kunne ændre eller helt slette dele af firmwaren på systemet.


”Most of the time you would get a visible malfunction, but the bug could in rare circumstances result in arbitrary code execution”


Intels nuværende fix mod SPI Flash hukommelses risikoen, er navngivet (CVE-2017-5703), og blev første gang frigivet 3 april 2018. Der vil løbende kommer opdatereret fixes til deres første release.

 

”We deployed fixes for this vulnerability (CVE-2017-5703) on April 3. The chipset maker says the following CPU series utilize unsafe opcodes that allow local attackers to take advantage of this security bug”


Følgende modeller er ramt:


8th generation Intel Core Processors
7th generation Intel Core Processors
6th generation Intel Core Processors
5th generation Intel Core Processors
Intel Pentium and Celeron Processor N3520, N2920, and N28XX
Intel Atom Processor x7-Z8XXX, x5-8XXX Processor Family
Intel Pentium Processor J3710 and N37XX
Intel Celeron Processor J3XXX
Intel Atom x5-E8000 Processor
Intel Pentium Processor J4205 and N4200
Intel Celeron Processor J3455, J3355, N3350, and N3450
Intel Atom Processor x7-E39XX Processor
Intel Xeon Scalable Processors
Intel Xeon Processor E3 v6 Family
Intel Xeon Processor E3 v5 Family
Intel Xeon Processor E7 v4 Family
Intel Xeon Processor E7 v3 Family
Intel Xeon Processor E7 v2 Family
Intel Xeon Phi Processor x200
Intel Xeon Processor D Family
Intel Atom Processor C Series


CVSSv3 fastsætter risikoen på en skala som 7.9 ud af 10


Du kan læse mere om CVE-2017-5703 HER




Link: intel

Skrevet af den 16. Apr 2018. Nyheden er læst 769 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

SteelSeries Arctis PRO + GameDAC

Vi har set på headset i alle prisklasser og kategorier her på Tweak.dk, og nu er det igen blevet tid til at se

Læs Mere

Cooler Master CM310 Budget Gamermus

Har du brugt alle pengene på din nye lækre gamer computer, men glemt tilbehøret? Så frygt ej, Coo

Læs Mere

Corsair Crystal 280X

Trænger du til forandring og ønsker måske et mindre format på hjemmecomputeren, kunne Corsair meg

Læs Mere

Corsair HS60 7.1 gaming headset

Alle elsker fed lyd, og Corsair plejer at være stabil leverandør af omtalte. Vi skal i dag se på Corsai

Læs Mere

Corsair H60 2018 Edition

Corsair har været i gang med at genopfriske nogle af deres ældre AIO kølerdesigns, og i den anledning t

Læs Mere

The Crew 2

Turen er kommet til endnu en spil-test på Tweak.dk, og denne gang en hæsblæsende omgang af slagsen. 

Læs Mere

EVGA SuperNova 650 Watt G+

Mange sværger til EVGA når der skal købes grafikkort, men de kan meget mere end det. Vi har for eksempe

Læs Mere

Razer Electra V2 budgethovedtelefoner

Vi skal I dag se på Razer Electra V2, som er Razers nyeste og mest budgetvenlige headset, designet af gamere, til ga

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

Verdens hurtigste have traktor giver gas på Goodwood festivallen

For kort tid siden omtalte vi verdens vildeste plæneklipper i form af Honda Mean Mower slår græsset med 240 km
Læs Mere

DOOM Eternal gameplay frigives under Quakecon 2018

I kølvandet på annonceringen af DOOM Eternal fra Bethesda under dette års E3 2018 game konference, har iD Soft
Læs Mere

Call of Duty: Black Ops 4 beta test starter 3 august 2018

Sidder du klar til at få snitterne begravet i det kommende Call of Duty, så er ventetiden snart slut. Om ikke
Læs Mere

Fortnite Season 5 lanceret, full release notes afsløret samt ny cinematic trailer

Epic Games annoncerede i går Fortnites Season 5, og i samme omgang søsatte de en ny cinematic trailer, som kan
Læs Mere

Russer dræber kammerat, fordi han hævdede AMD grafikkort er bedre end NVIDIAS

Valget mellem NVIDIA og AMD, og hvilken producent der løber med sejren, kan ofte få diskutionerne til stikke a
Læs Mere

Tweak News - Uge 27 - Summer Edition

Ferienperiode er i den grad over os, og mens mange af jer er på vej ud af døren til forskellige feriedestinati
Læs Mere

Honda Mean Mower slår græsset med 240 km/t

Sommertid betyder for mange også pasning af haven og dertilhørende klipning af græsplænen. Mange tyer til selv
Læs Mere

Razer lancerer nyt digitalt betalingssystem

Gamer-giganten Razer har efterhånden kastet sig ud i adskillige forskellige brancher, og står altså ikke udelu
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.