Intel'deki yeni güvenlik açığı, bir saldırganın BIOS'unuzu silmesine olanak tanır

İçindekiler

İnternet dünyasındaki güvenlik sorunları son zamanlarda gündemde. Ne yazık ki, sürekli saldırılar, kullanıcıları giderek daha güvensiz ve sürekli uyanık hale getiriyor.

Son aylarda en çok konuşulan şirketlerden biri de hiç şüphesiz Intel. Bir ay kadar önce devin nihayet ünlü Sprectre ve Meltdown için yama içeren bir dizi işlemciyi nasıl piyasaya sürdüğünü gördük, bu güvenlik açıkları büyük markaları önemli ölçüde etkiledi.

Ancak Intel, en güncel işlemcilerinin anakartlarının BIOS ve UEFI'sini etkileyen yeni bir güvenlik açığı keşfedildiği için yeniden herkesin dilinde.

Bu yeni güvenlik açığı Intel işlemcilerde nasıl çalışıyor?

Bu güvenlik açığı, yerel saldırganın, önyükleme işlemi sırasında kullanılan zorunlu bir bileşen olan SPI Flash'ın davranışını değiştirmesine olanak tanır. Bu, hizmet reddine neden olabilir. Lenovo, resmi web sitesinde, bir saldırganın bu güvenlik açığından yararlanması durumunda nasıl hareket edebileceğini açıkladı.

“Sistem üretici yazılımı aygıtının (SPI flash) yapılandırması, bir saldırganın BIOS / UEFI güncellemelerini engellemesine veya bellenimin parçalarını seçerek silmesine veya bunlara zarar vermesine izin verebilir. "

Bunun sonucu, belirli koşullar altında bile, keyfi kodun yürütülmesiyle sonuçlanan bir arızaya yol açacaktır. Lenovo'nun bu sorun karşısında önerdiği şey, tüm bu kullanıcıların, üreticilerin sunduğu BIOS ve UEFI için doğru güncellemeleri indirmesidir. Bu şekilde, etkilenen tüm kullanıcılar kendilerini koruyabileceklerdir.

Hangi Intel ürünleri etkilendi?

Intel, CVE-2017-5703 koduyla tespit ettikleri bu güvenlik açığının açıklamasını resmi olarak yayınladı. Aşağıdaki listede, çoğu piyasada en çok kullanılan ve değer verilen etkilenen işlemcileri bulacaksınız.

Etkilenen işlemciler

  • 8. Nesil Intel Core İşlemciler
  • 7. Nesil Intel Core İşlemciler
  • 6. Nesil Intel Core İşlemciler
  • 5. nesil Intel Core işlemciler
  • Intel Pentium ve Celeron N3520, N2920 ve N28XX işlemci
  • Intel Atom x7-Z8XXX İşlemci, x5-8XXX İşlemci Ailesi
  • Intel Pentium J3710 ve N37XX işlemci
  • Intel Celeron J3XXX işlemci
  • Intel Atom x5-E8000 işlemci
  • Intel Pentium J4205 ve N4200 işlemci
  • Intel Celeron J3455, J3355, N3350 ve N3450 işlemci
  • Intel Atom x7-E39XX İşlemci İşlemci
  • Intel Xeon Ölçeklenebilir İşlemciler
  • Intel Xeon İşlemci E3 v6 Ailesi
  • Intel Xeon İşlemci E3 v5 Ailesi
  • Intel Xeon İşlemci E7 v4 Ailesi
  • Intel Xeon İşlemci E7 v3 Ailesi
  • Intel Xeon İşlemci E7 v2 Ailesi
  • Intel Xeon Phi x200 işlemci
  • Intel Xeon D işlemci ailesi
  • Intel Atom C Serisi İşlemci

Son aylarda farklı sorunlarla karşı karşıya kalan şirket için şüphesiz yeni bir darbe oldu.

Kaynak: BleeBilgisayar

Arkadaşlarınızla sayfasını paylaşan sitenin gelişimine yardımcı olacak

wave wave wave wave wave