Intel spotter et nyt sikkerhedshul i deres processorer

Intel spotter et nyt sikkerhedshul i deres processorer

Fejlen er opdaget i egne rækker, og det forlyder deres allerede arbejdes på højtryk for at løse den potentielle problem. Ingeniørerne hos Intel mener, at de allerede har fået godt styr på problemet, som basalt set åbnede en dør for hackere, til at kunne ændre i processorernes SPI Flash hukommelse.


Lenovo skulle allerede have udsendt opdateringer til deres systemer, som lukker ned for adgangen til SPI flash delen, som blandt andet kunne sætte en stopper for BIOS/UEFI opdateringer, eller helt at ondsindet tilgang, kunne ændre eller helt slette dele af firmwaren på systemet.


”Most of the time you would get a visible malfunction, but the bug could in rare circumstances result in arbitrary code execution”


Intels nuværende fix mod SPI Flash hukommelses risikoen, er navngivet (CVE-2017-5703), og blev første gang frigivet 3 april 2018. Der vil løbende kommer opdatereret fixes til deres første release.

 

”We deployed fixes for this vulnerability (CVE-2017-5703) on April 3. The chipset maker says the following CPU series utilize unsafe opcodes that allow local attackers to take advantage of this security bug”


Følgende modeller er ramt:


8th generation Intel Core Processors
7th generation Intel Core Processors
6th generation Intel Core Processors
5th generation Intel Core Processors
Intel Pentium and Celeron Processor N3520, N2920, and N28XX
Intel Atom Processor x7-Z8XXX, x5-8XXX Processor Family
Intel Pentium Processor J3710 and N37XX
Intel Celeron Processor J3XXX
Intel Atom x5-E8000 Processor
Intel Pentium Processor J4205 and N4200
Intel Celeron Processor J3455, J3355, N3350, and N3450
Intel Atom Processor x7-E39XX Processor
Intel Xeon Scalable Processors
Intel Xeon Processor E3 v6 Family
Intel Xeon Processor E3 v5 Family
Intel Xeon Processor E7 v4 Family
Intel Xeon Processor E7 v3 Family
Intel Xeon Processor E7 v2 Family
Intel Xeon Phi Processor x200
Intel Xeon Processor D Family
Intel Atom Processor C Series


CVSSv3 fastsætter risikoen på en skala som 7.9 ud af 10


Du kan læse mere om CVE-2017-5703 HER




Link: intel

Skrevet af den 16. Apr 2018. Nyheden er læst 645 gang(e).

Del med dine venner

     

0 kommentarer
Skriv kommentar til nyheden Kommentarer til nyheden fra Facebook

 

AMD Ryzen 7 2700X og Ryzen 5 2600X

Det er lidt over et år siden at AMD lancerede deres Ryzen familie og for alvor gav Intel noget at bekymre sig om. Nu

Læs Mere

God of War

Tweak.dk er klar med en anmeldelse af God Of War, som mange mener er en kandidat til at blive årest videospil

Læs Mere

Enermax Equilence Kabinet

Hærdet glas, støjreducerende materiale og et åbent design - dette er blot få at de ting som 

Læs Mere

Phanteks Eclipse P300 Tempered Glass mITX Build

Testen i dag bliver en kombineret build test, da vi skal teste en del hardware fra Phanteks.

Læs Mere

Enermax MaxTytan 800 Watt Strømforsyning

Alle producenter har deres topmodeller i de forskellige produkt kategorier, som byder på det bedste af det bedste de

Læs Mere

Logitech MK540 Mus + Tastatur Combo

På udkig efter et billigt tastatur og ny mus? Så kunne MK540 sættet fra Logitech måske være

Læs Mere

Surviving Mars

I dag tager vi et kig på Surviving Mars – et RTS/Survival/SimCity spil som nærmest kan kaldes Elon Musk

Læs Mere

Razer Seiren X streamingmikrofon

Du kender allerede Razer, og har ved hvad de står for. I dag skal vi se på deres nye mikrofon, Seirē

Læs Mere

 

Nyeste Videoer og Trailers

Seneste nyheder

LN2 sender AMD Ryzen 7 2700X forbi 6GHz

Med lanceringen af AMD’s anden generation Ryzen, står de hardcore overclockere på spring for at presse med der
Læs Mere

OnePlus 6 Avengers Infinity War Edition prissættes til $796

OnePlus 6 er på trapperne, og foruden den officielle version, bliver der udbudt en special edition i form af O
Læs Mere

Huawei vil ikke sælge sine Kirin-processere

Huawei er fortsat ikke interesseret i at gå i samme fodspor som for eksempel Samsung.
Læs Mere

Konami mister sin Champions League-licens

Konami har lidt et stort nederlag i deres bestræbelser på at kunne konkurrere med EA, når det kommer til at gi
Læs Mere

De hollandske spilmyndigheder slår hårdt ned på loot boxes

Loot boxes var i 2017 i mediernes og brugernes søgelys, og sidste halvdel af 2017 smid i den grad loot boxes i
Læs Mere

Her er den nye Serious Sam 4 Planet Badass trailer

Er du fan af Serious Sam serien, så vil du uden tvivl komme helt frem i stolesædet over den helt nye Serious S
Læs Mere

AMD har lanceret deres anden generation Ryzen til desktops

Til dem af jer der eventuelt skulle have misset vores TEST: AMD Ryzen 7 2700X og Ryzen 5 2600X i går, så har A
Læs Mere

Intel hævder de har skabt verdens hurtigste chip

Chipzilla hævder deres nye Stratix 10 chip, er verdens pt. hurtigste chip, og skulle ifølge Intel være 10-100
Læs Mere
Partner sider
Indsend nyhed
Har du fundet en fed nyhed så indsend den så alle andre på Tweak.dk kan få glæde af den.