Intel objavio ažuriranje za devet godina staru ranjivost
Intel je zakrpio ranjivost koja je prisutna u njihovim čipovima već devet godina. Ranjivost pogađa računare koji koriste Intel Active Mangement Tehnology, a eksploatacija može dovesti do dizanja nivoa privilegija na sistemu.
Intel je objavio da se mogu koristiti dva vektora napada, ali da nisu zabilježeni slučajevi eksploatacije ove ranjivosti.
Prvi vektor omogućava napadaču da preko mreže dobije sistemske privilegija na računarima koji koriste Intel Active Management Technology (AMT) ili Intel Standard Manageability (ISM).
Drugi vektor omogućava lokalnom napadaču da dobije pristup neautentifikovani pristup mreži na sistemima koji koriste AMT, ISM ili Intel Small Business Technology (SBT).
Pošto iz Intel-a procijenjuju da će u nekim slučajevima administratorima trebati mjeseci da primjene ažuriranja u kompanijama više detalja o ranjivosti nije objavljeno.
Pogođene verzije firmware-a su 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5, i 11.6. Preporučujemo vam da pročitate Intel-ov članak koji sadrži informacije o ažurnim verzijama firmware-a, načinu provjere i načinu primjene ažuriranja.
Izvor:threatpost.com