В началото на май, Intel издадоха бюлетин по сигурността, адресиращ сериозна уязвимост в среда за отдалечено управление на компютри с чипове на компанията. Проблемът е наистина сериозен, но доклад на разчработчик сочи, че може би става дума за нещо още по-опасно.

Intel Active Management Technology (AMT)
представлява среда за обслужване на десктоп компютри от 2005г. През 2008г. компанията разработва и доставя придружаващата технология – Management Engine (МЕ) – процесор, притежаващ пълен достъп до паметта, мрежата и всяка периферия, свързана с компютъра. МЕ може да се използва за инсталирането на софтуер, стартиране на машината чрез Интернет и улеснено обслужване на компютри. „От „гледна точка на сигурността“, ако притежавате достъп до Management Engine, притежавате компютъра и всичките данни в него“, обясни Браян Бенчов от Hackaday при разкриването на уязвимостта. Самата тя е обект на проучване от не един и двама специалисти по информационна сигурност, които я определят, като „скрита врата“ за вход в системата, идваща с множество свои проблеми. Уязвимостта е достатъчно сериозна за притеснение за IT администратори и обслужващи бизнес мрежи (Intel споделят, че дупката във фърмуера на vPro не засяга персонални системи) и проблемът е, че ако производителят на машината не издаде пач за фърмуера, тя остава уязвима на атаки. Междувременно Intel публикуваха информация за това как може да проверите засягат ли ви проблемите във фърмуера на системата, както и временно решение за уязвимостта.

Проблемът с AMT и ME е разкрит от Чарли Демерджиян от Semiacurrate в началото на този месец, като той споделя, че е открил начин за отдалечено и локално експлоатиране на дупките в средата на МЕ.. Той е уведомил Intel за това, които излязоха с подробности за проблемите (проверка за наличието на уязвимата технология и начин за заобикаляне на проблема може да откриете тук и тук). Едно от успокояващите неща, които съобщиха е, че ако достъпът до AMT е защитен с парола, опасност не съществува. Изглежда обаче има проблем и с това, както става ясно от откритие на Tenable Network Security, според които атакуващата страна би могла да достигне контролните възможности на AMT и с празна парола.

Разкритието беше повод на специалисти по информационна сигурност да обърнат сериозно внимание на проблема. „Ако имате нещо, което е свързано с AMT активиран на него, изключете го сега. Приемете, че сървърът вече е компрометиран“, коментира създателят на SSH Тату Илонен. „Експлоатирането е тривиално, максимум пет реда код на Python“. Той споделя, че успешното експлоатирне дава пълен контрол, възможност за запис и модификация, инсталирането на зловреден код във фърмуера, деактивация на защитните функции на сървъра, създаването на подправени кредитиви или получаването на достъп до ключовете на администриращия системите.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!