Η Intel αντιμετώπισε μια ευπάθεια στις ρυθμίσεις πολλών σειρών CPU της, που επιτρέπει την τροποποίηση της συμπεριφοράς της SPI Flash memory, που αποτελέι βασικό συστατικό της του boot-up.
Σύμφωνα με την Lenovo που ενσωμάτωσε πρόσφατα τις διορθώσεις της Intel, ένας επιτιθέμενος μπορούσε να μπλοκάρει αναβαθμίσεις του BIOS/UEFI ή να σβήσει ή καταστρέψει μέρη του firmware. Αυτό θα οδηγούσε σε εμφανή προβλήματα, αλλά σε σπάνιες περιπτώσεις σε μη εξουσιοδοτημένη εκτέλεση κώδικα.
Η Intel διέθεσε διορθώσεις στις 3 Απριλίου για την ευπάθεια CVE-2017-5703 για τα παρακάτω επηρεαζόμενα chipset της.
- 8th generation Intel® Core™ Processors
- 7th generation Intel® Core™ Processors
- 6th generation Intel® Core™ Processors
- 5th generation Intel® Core™ Processors
- Intel® Pentium® and Celeron® Processor N3520, N2920, and N28XX
- Intel® Atom™ Processor x7-Z8XXX, x5-8XXX Processor Family
- Intel® Pentium™ Processor J3710 and N37XX
- Intel® Celeron™ Processor J3XXX
- Intel® Atom™ x5-E8000 Processor
- Intel® Pentium® Processor J4205 and N4200
- Intel® Celeron® Processor J3455, J3355, N3350, and N3450
- Intel® Atom™ Processor x7-E39XX Processor
- Intel® Xeon® Scalable Processors
- Intel® Xeon® Processor E3 v6 Family
- Intel® Xeon® Processor E3 v5 Family
- Intel® Xeon® Processor E7 v4 Family
- Intel® Xeon® Processor E7 v3 Family
- Intel® Xeon® Processor E7 v2 Family
- Intel® Xeon® Phi™ Processor x200
- Intel® Xeon® Processor D Family
- Intel® Atom™ Processor C Series
Η ευπάθεια εντοπίστηκε από την Intel και χαρακτηρίζεται κατηγορίας 7-9.
Πηγή : Bleeping Computer
Εμφάνιση 1-14 από 14
-
16-04-18, 11:16 Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.749
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
16-04-18, 11:28 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #2
Έχει άραγε καμία σχέση με το αυτό εδώ το bug ?
-
16-04-18, 11:55 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #3
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.749
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
16-04-18, 12:23 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #4
Πολύ συχνά είναι τελευταία η Intel στην επικαιρότητα. Τα καλά νέα είναι ότι μαθαίνουμε για αυτό μετά τη διόρθωσή του, όχι πριν.
-
16-04-18, 13:37 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #5
δλδ τι θα γινει τωρα εμεις που εχουμε laptop με intel πως θα προστατευτουμε δλδ ελεος πια ουτε η amd ετσι
-
16-04-18, 13:39 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #6
Αντε πάλι για Bios update δηλαδη....είχαμε τα Meltdown και Spectre...τώρα έχουμε ''Unsafe Opcodes exposed in Intel SPI based products...''
-
16-04-18, 13:40 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #7
δλδ τι θα γινει ουτε η πιο ακριβη τους σειρα δεν εχουν προστασια
-
16-04-18, 19:47 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #8
-
16-04-18, 20:00 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #9
Έχω να το φλασάρω από τότε που βγήκε για το Spectre-Meltdown το φιξ....και του έβαλα κατί τρελά νούμερα σε Overclocking....αμα το ξαναφλασάρω θα τα βάλει πάλι στο Default και άντε το ξανασετάρω αν θυμηθώ τι και πως είχα πειράξει.....άρα για μένα τουλάχιστον υπάρχει πρόβλημα...
-
16-04-18, 21:40 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #10
Το αυτό
Επίσης ένα άλλο πρόβλημα για μένα είναι ότι από όσο θυμάμαι (μπορεί και να έχει αλλάξει) τα bios updates γίνονται με ευθύνη του χρήστη. Στην δε περίπτωση που είναι εντός εγγύησης, η "επίσημη" οδηγία είναι να γίνει από την αντιπροσωπία. Πάντα βλέπω κάποιο σχετικό disclaimer στο readme file. Αν κάτι πάει στραβά για x-y λόγο, (και όχι μόνο λόγω ΔΕΗ) πάπαλα η μητρική."Είμαι άνθρωπος και έχω αξιοπρέπεια.
Δεν δέχομαι να με διαφεντεύει ένας ξένος γιατί τότε είμαι σκλάβος"
Sami Sharaf (former Egypt Minister)για τη διαχείρηση της διώρυγας του Σουέζ από τους Αγγλους
-
17-04-18, 23:33 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #11
Υπάρχει αναλυτική λίστα των επεξεργαστών;
-
19-04-18, 11:55 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #12
-
19-04-18, 13:09 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #13
Τελικά με όλον αυτό το συρφετό ευπαθειών, τείνω να πιστεύω ότι είσαι πιο ασφαλής αν δεν πατσάρεις τίποτα απολύτως
-
24-04-18, 12:16 Απάντηση: Ευπάθεια σε Intel chipsets επιτρέπει την διαγραφή ή την τροποποίηση του BIOS/UEFI firmware #14
Ναι γιατί πχ στον i7 5820k το 5 μπροστά θα μπορούσε να υποδηλώνει την 5th generation Intel® Core™ Processors οικογένεια. Aλλά σύμφωνα με την Intel ανήκει στην Intel® Core™ X-series Processors, οπότε θα έπρεπε να λέει αναλυτικά τον κάθε επεξεργαστή που επηρεάζεται, γιατί έχουν λίγο θέμα με την ονοματολογία στην Intel.
Παρόμοια Θέματα
-
Αποτελέσματα Διαβούλευσης αναφορικά με την Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Domain Name .gr ή .ελ
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 1Τελευταίο Μήνυμα: 13-12-17, 16:54 -
Ευπάθεια σε προγράμματα antivirus επιτρέπει την μόλυνση από malware
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 5Τελευταίο Μήνυμα: 14-11-17, 16:49 -
Διαβούλευση αναφορικά με την Τροποποίηση του Κανονισμού Διαχείρισης και Εκχώρησης Ονομάτων Χώρου με κατάληξη .gr ή .ελ
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 12Τελευταίο Μήνυμα: 06-11-17, 12:26 -
Δημόσια Διαβούλευση για την τροποποίηση του Κανονισμού της Φορητότητας Αριθμών στην Ελληνική Αγορά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 31Τελευταίο Μήνυμα: 04-08-17, 10:33
Bookmarks