Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты нашли две новые уязвимости в процессорах Intel

Эти уязвимости можно активировать лишь в специальном режиме работы, доступ к которому должен быть только у инженеров Intel. Однако в ряде процессоров этот режим смогут включить и третьи лица, считают эксперты
Intel INTC $62,23 +0,1% Купить
Фото: Paul Sakuma / AP
Фото: Paul Sakuma / AP

В процессорах Intel обнаружены две незадокументированные инструкции, которые позволяют видоизменить микрокод и перехватить контроль над процессором. Об этом «Известиям» сообщили специалисты компании Positive Technologies Марк Ермолов и Дмитрий Скляров и независимый исследователь информационной безопасности Максим Горячий.

«Обнаруженные инструкции позволяют обойти все существующие механизмы защиты архитектуры x86 в современных процессорах», — сказал Ермолов.

Найденные функции есть в процессорах Intel семейства Atom, которое обновляется с 2011 года по сей день, уточнили эксперты. Косвенные признаки говорят о том, что эти инструкции поддерживают все современные процессоры Intel, отметили в Positive Technologies.

В теории найденные уязвимости может использовать любой злоумышленник, обладающий необходимой информацией, сказал изданию коммерческий директор компании RuSIEM Александр Булатов. В этом случае хакер получит целый набор возможностей по управлению скомпрометированной системой. «Это может быть как самое простое принудительное выключение устройства, так и перепрошивка процессора микрокодом, скрытно выполняющим определенные задачи злоумышленника», — пояснил Булатов.

Bloomberg предупредил о глобальном кризисе из-за уязвимости Microsoft
Технологии и медиа
Фото:Carlo Allegri / Reuters

По словам Ермолова, инструкции могут быть активированы удаленно лишь в специальном режиме работы процессоров Red Unlock, доступ к которому должен быть только у инженеров Intel. Однако в некоторых процессорах есть уязвимости, которые позволяют включить режим Red Unlock и третьим лицам, заявили в Positive Technologies.

В пресс-службе Intel сообщили «Известиям», что серьезно относятся к исследованиям Positive Technologies и внимательно изучают их заявления.

Найденные уязвимости потенциально опасны для пользователей устройств на базе семейства Intel Atom, сообщили в Positive Technologies. Это процессоры с низким энергопотреблением, в основном использующиеся в нетбуках, планшетах, POS-терминалах и кассовых аппаратах, добавили в Positive Technologies.

В начале марта Bloomberg предупредил о риске глобального кризиса из-за уязвимости в работе программного продукта Microsoft Exchange Server. По данным агентства, из-за нее взлому подверглись как минимум 60 тыс. организаций по всему миру.

Microsoft утверждала, что за хакерской атакой стоит поддерживаемая китайскими властями группировка Hafnium. По данным корпорации, ее участники пытались заполучить в США информацию от исследователей инфекционных заболеваний, юридических фирм, вузов, неправительственных организаций, аналитических центров и ряда других организаций.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 25 апреля
EUR ЦБ: 98,91 (-0,65)
Инвестиции, 24 апр, 17:11
Курс доллара на 25 апреля
USD ЦБ: 92,51 (-0,79)
Инвестиции, 24 апр, 17:11
Движение автомобилей по Крымскому мосту временно перекрыли Политика, 08:14
Военная операция на Украине. Онлайн Политика, 08:13
В Москве на майские праздники парковку сделают бесплатной Общество, 08:08
Guardian сообщила о лазейке для импорта российской нефти в Британию Политика, 08:01
Власти допустили перенос сроков сдачи рыболовных судов под инвестквоты Бизнес, 08:00
США и Нигер начнут обсуждение вывода американского контингента Политика, 07:54
Река Ишим в Абатском районе Тюменской области поднялась на 2 м за сутки Общество, 07:31
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
МВФ пересмотрел траекторию динамики России в мировой экономике Экономика, 07:30
Экс-помощников Трампа обвинили во вмешательстве в выборы 2020 года Политика, 07:16
Кладбища в пустыне. Китайские электрокары теряют продажи вслед за Tesla Pro, 07:00
Минтруд заявил о равенстве полов, несмотря на разрыв в зарплатах Экономика, 07:00
Минздрав зарегистрировал первый в мире препарат против болезни Бехтерева Общество, 07:00
Президент Абхазии заявил о блокировке проекта запуска аэропорта в Сухуме Общество, 06:41
В Новосибирской области пассажирская «Газель» столкнулась с грузовиком Общество, 06:25