Otkrivena je nova ranjivost u procesorima Intel

Sadržaj:
Problemi se nastavljaju za Intele i ove 2018. godine, pojavila se nova ranjivost u procesorima tvrtke, ovaj put to je sigurnosni problem koji bi mogao omogućiti zlonamjernom softveru da izbrisa UEFI BIOS s matične ploče, ili EEPROM čip sačuvajte ga zauvijek samo za čitanje, čineći buduća ažuriranja BIOS-a nemogućim, iskorištavajući ranjivosti u Intelovoj implementaciji SPI (serijskog perifernog sučelja) na svojim platformama.
Intel već ima rješenje za novu ranjivost
Ovo je novo narušavanje sigurnosti utvrđeno 3. travnja, a kodnim imenom CVE-2017-5703 ova nova ranjivost utječe na sve Intelove procesore, koji potiču iz pete generacije "Broadwell-a". Intel već radi na rješavanju problema što je prije moguće jer već šalje ispravke svojim OEM partnerima na izdanje kao BIOS nadogradnje.
Preporučujemo čitanje našeg posta na temu Kako promijeniti bateriju matične ploče korak po korak
Ranjivost je došla do izražaja kada je Lenovo, najveći Intelov partner OEM, implementirao BIOS ažuriranja za svoje ranjive proizvode, Lenovo tvrdi da bi ranjivost mogla omogućiti napadaču da blokira ažuriranja BIOS / UEFI ili da selektivno izbriše ili Oštećenje dijelova upravljačkog softvera, što bi najvjerojatnije moglo rezultirati vidljivim neispravnošću, ali u rijetkim okolnostima može rezultirati proizvoljnim izvršavanjem koda. Intel je rekao kako je interno otkrio ranjivost i nije primijetio nikakve podvige koji bi to iskoristili. Intel već zna uzrok problema, tako da je partnerima sada na raspolaganju ublažavanje.
Moderni procesori s izuzetno složenim procesima, pa je gotovo nemoguće proizvesti dizajn bez ranjivosti, srećom se mogu popraviti kako su otkriveni.
Techpowerup fontNova ranjivost otkrivena na skypeu

Otkrivena nova ranjivost na Skypeu. Otkrijte novu ranjivost koja utječe na korisnike Skypea i opasnost koju sadrži.
Nova varijanta spektra otkrivena je u Intel procesorima

Otkrivena je nova ranjivost Spectra koja je povezana sa Intel Software Guard Extensions (SGX).
Lažno vraćanje u stanje fp, nova ranjivost u procesorima Intel

Lazy FP State Restore je eksploziv koji se može koristiti za dobivanje osjetljivih podataka o procesorima Intel Sandy Bridge i novijima.