Перейти к основному контенту


 

Технологии и медиа ,  
0 

Эксперты нашли две новые уязвимости в процессорах Intel

Эти уязвимости можно активировать лишь в специальном режиме работы, доступ к которому должен быть только у инженеров Intel. Однако в ряде процессоров этот режим смогут включить и третьи лица, считают эксперты
Intel INTC $62,23 +0,1% Купить
Фото: Paul Sakuma / AP
Фото: Paul Sakuma / AP

В процессорах Intel обнаружены две незадокументированные инструкции, которые позволяют видоизменить микрокод и перехватить контроль над процессором. Об этом «Известиям» сообщили специалисты компании Positive Technologies Марк Ермолов и Дмитрий Скляров и независимый исследователь информационной безопасности Максим Горячий.

«Обнаруженные инструкции позволяют обойти все существующие механизмы защиты архитектуры x86 в современных процессорах», — сказал Ермолов.

Найденные функции есть в процессорах Intel семейства Atom, которое обновляется с 2011 года по сей день, уточнили эксперты. Косвенные признаки говорят о том, что эти инструкции поддерживают все современные процессоры Intel, отметили в Positive Technologies.

В теории найденные уязвимости может использовать любой злоумышленник, обладающий необходимой информацией, сказал изданию коммерческий директор компании RuSIEM Александр Булатов. В этом случае хакер получит целый набор возможностей по управлению скомпрометированной системой. «Это может быть как самое простое принудительное выключение устройства, так и перепрошивка процессора микрокодом, скрытно выполняющим определенные задачи злоумышленника», — пояснил Булатов.

Bloomberg предупредил о глобальном кризисе из-за уязвимости Microsoft
Технологии и медиа
Фото:Carlo Allegri / Reuters

По словам Ермолова, инструкции могут быть активированы удаленно лишь в специальном режиме работы процессоров Red Unlock, доступ к которому должен быть только у инженеров Intel. Однако в некоторых процессорах есть уязвимости, которые позволяют включить режим Red Unlock и третьим лицам, заявили в Positive Technologies.

В пресс-службе Intel сообщили «Известиям», что серьезно относятся к исследованиям Positive Technologies и внимательно изучают их заявления.

Найденные уязвимости потенциально опасны для пользователей устройств на базе семейства Intel Atom, сообщили в Positive Technologies. Это процессоры с низким энергопотреблением, в основном использующиеся в нетбуках, планшетах, POS-терминалах и кассовых аппаратах, добавили в Positive Technologies.

В начале марта Bloomberg предупредил о риске глобального кризиса из-за уязвимости в работе программного продукта Microsoft Exchange Server. По данным агентства, из-за нее взлому подверглись как минимум 60 тыс. организаций по всему миру.

Microsoft утверждала, что за хакерской атакой стоит поддерживаемая китайскими властями группировка Hafnium. По данным корпорации, ее участники пытались заполучить в США информацию от исследователей инфекционных заболеваний, юридических фирм, вузов, неправительственных организаций, аналитических центров и ряда других организаций.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице с выгодой до ₽4,5 млн

Выгодные предложения для семей с детьми

Видовые квартиры в высотных башнях

Варианты с мебелью и встроенной техникой

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 20 ноября
EUR ЦБ: 105,73 (+0,27)
Инвестиции, 19 ноя, 17:19
Курс доллара на 20 ноября
USD ЦБ: 100,03 (+0,09)
Инвестиции, 19 ноя, 17:19
Минобороны сообщило о 44 сбитых за ночь над регионами России дронахПолитика, 08:01
Корабль Starship успешно завершил полет и приводнился в Индийском океанеТехнологии и медиа, 07:52
«Я и моя богатая жизнь»: какие коды транслируют успехРБК и Сбер Первый, 07:40
Над Самарской областью сбили шесть дроновПолитика, 07:31
В МВД назвали обязательные отметки в российском паспортеОбщество, 07:12
Пентагон подтвердил разрешение США Киеву применять противопехотные миныПолитика, 07:01
Когда появится сверхумный ИИ и угрожает ли он людям. Объясняют экспертыLife, 07:00
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
VK запустит конкурента HeadHunter для поиска вакансийТехнологии и медиа, 07:00
Песков заявил, что Москва и Вашингтон не используют горячую линию связиПолитика, 06:54
Бог в деталях: как преобразить интерьер с помощью сет-дизайнаРБК «Стиль» и Familia, 06:48
Шольц заявил о «все более резком ветре» в международных отношенияхПолитика, 06:45
Минобороны рассказало о применении силами России тактики «волчьей охоты»Политика, 06:24
Песков заявил об использовании Украины для нанесения поражения РоссииПолитика, 06:11
Россияне назвали самые перспективные отрасли экономики по трудоустройствуОбщество, 06:00