Intel-ის ახალ პროცესორებში უსაფრთხოების კრიტიკული პრობლემა აღმოაჩინეს

Intel-მა საკუთარ ოფიციალურ საიტზე სამომხმარებლო, სასერვერო და IoT პროცესორებში აღმოჩენილი უსაფრთხოების კრიტიკული მოწყვლადობის შესახებ ინფორმაცია რამდენიმე დღის წინ გამოაქვეყნა.  აღნიშნული ხარვეზის საშუალებით ბოროტმოქმედებს მსხვერპლის კომპიუტერზე სასურველი ბრძანებების გაშვება და მონაცემებზე წვდომის მიღება შეუძლიათ.

აღნიშნული პრობლემის მოსაგვარებლად Intel-მა Windows და Linux-ზე მომუშავე კომპიუტერებისთვის სპეციალური ხელსაწყო გამოუშვა. ოფიციალურ განცხადებაში Intel-ი აღნიშნავს, რომ უსაფრთხოების „გამყარების“ მიზნით კომპანიამ  Intel Management Engine (ME), Intel Trusted Execution Engine (TXE) და Intel Server Platform Services (SPS)-ის საფუძვლიანი კვლევა ჩაატარა.

ოთხი მოწყვლადობა Intel Management Engine-ის 11.0-11.20 ვერსიებში აღმოაჩინეს, კიდევ ორი კი ME-ს უფრო ადრეულ ვერსიებში გამოვლინდა. უსაფრთხოების ორ-ორი პრობლემა SPS 4.0-სა და TXE 3.0-შიც აღმოაჩინეს.

კრიტიკული მოწყვლადობა პროცესორების შემდეგ მოდელებს შეეხო:

  • 2015 წლიდან გამოშვებული Intel Core-ის მე-6 (Skylake), მე-7 (Kaby Lake) და მე-8 (Kaby Lake-R და Coffee Lake) ყველა პროცესორი.
  • Xeon სერიის რამდენიმე პროცესორი, მათ შორის Xeon E3-1200 v5 და v6, ასევე Xeon Scalable და Xeon W სერიები.
  • Atom C300 და Apollo Lake E3900 ქსელური მოწყობილობებისა და IoT-ისთვის.
  • Apollo Lake Pentium, Celeron N და J მობილური მოწყობილობებისთვის.

Dell-მა ამასთან დაკავშირებით საკუთარი წარმოების  მოწყვლადი კომპიუტერების ჩამონათვალი გამოაქვეყნა.

მსგავსი ჩამონათვალი Lenovo-მაც გამოაქვეყნა.

მოწყვლადობის აღმოჩენისა და მასთან ბრძოლის სპეციალური ხელსაწყო პირველ რიგში კორპორატიული მომხმარებლებისთვის და კომპიუტერების მასობრივი შემოწმებისთვის გამოუშვეს. იგი ბრძანების ველის ინტერფეისში მუშაობს, ხოლო შედეგებს XML ფორმატში აგენერირებს. რიგითი მომხმარებლისთვის მსგავსი ხელსაწყოს გამოყენება მოუხერხებელი იქნება, ამიტომ Intel-ი მათ მწარმოებლის მიერ გამოშვებული განახლებების არსებობის შემოწმებასა და აქტუალურ ვერსიებამდე განახლებას ურჩევს. შესაბამისი შესწორება განახლების სახით უახლოეს დღეებში უნდა გამოვიდეს.

წყარო : Intel

თეგები

24/11/2017