Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты нашли две новые уязвимости в процессорах Intel

Эти уязвимости можно активировать лишь в специальном режиме работы, доступ к которому должен быть только у инженеров Intel. Однако в ряде процессоров этот режим смогут включить и третьи лица, считают эксперты
Intel INTC $62,23 +0,1% Купить
Фото: Paul Sakuma / AP
Фото: Paul Sakuma / AP

В процессорах Intel обнаружены две незадокументированные инструкции, которые позволяют видоизменить микрокод и перехватить контроль над процессором. Об этом «Известиям» сообщили специалисты компании Positive Technologies Марк Ермолов и Дмитрий Скляров и независимый исследователь информационной безопасности Максим Горячий.

«Обнаруженные инструкции позволяют обойти все существующие механизмы защиты архитектуры x86 в современных процессорах», — сказал Ермолов.

Найденные функции есть в процессорах Intel семейства Atom, которое обновляется с 2011 года по сей день, уточнили эксперты. Косвенные признаки говорят о том, что эти инструкции поддерживают все современные процессоры Intel, отметили в Positive Technologies.

В теории найденные уязвимости может использовать любой злоумышленник, обладающий необходимой информацией, сказал изданию коммерческий директор компании RuSIEM Александр Булатов. В этом случае хакер получит целый набор возможностей по управлению скомпрометированной системой. «Это может быть как самое простое принудительное выключение устройства, так и перепрошивка процессора микрокодом, скрытно выполняющим определенные задачи злоумышленника», — пояснил Булатов.

Bloomberg предупредил о глобальном кризисе из-за уязвимости Microsoft
Технологии и медиа
Фото:Carlo Allegri / Reuters

По словам Ермолова, инструкции могут быть активированы удаленно лишь в специальном режиме работы процессоров Red Unlock, доступ к которому должен быть только у инженеров Intel. Однако в некоторых процессорах есть уязвимости, которые позволяют включить режим Red Unlock и третьим лицам, заявили в Positive Technologies.

В пресс-службе Intel сообщили «Известиям», что серьезно относятся к исследованиям Positive Technologies и внимательно изучают их заявления.

Найденные уязвимости потенциально опасны для пользователей устройств на базе семейства Intel Atom, сообщили в Positive Technologies. Это процессоры с низким энергопотреблением, в основном использующиеся в нетбуках, планшетах, POS-терминалах и кассовых аппаратах, добавили в Positive Technologies.

В начале марта Bloomberg предупредил о риске глобального кризиса из-за уязвимости в работе программного продукта Microsoft Exchange Server. По данным агентства, из-за нее взлому подверглись как минимум 60 тыс. организаций по всему миру.

Microsoft утверждала, что за хакерской атакой стоит поддерживаемая китайскими властями группировка Hafnium. По данным корпорации, ее участники пытались заполучить в США информацию от исследователей инфекционных заболеваний, юридических фирм, вузов, неправительственных организаций, аналитических центров и ряда других организаций.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 24 декабря
EUR ЦБ: 92,81 (-0,05)
Инвестиции, 17:46
Курс доллара на 24 декабря
USD ЦБ: 78,59 (-0,73)
Инвестиции, 17:46
Премьер Гренландии рассказал, что грустит из-за притязаний США на остров Политика, 19:43
Трое погибли в Белгородской области при атаке дрона Политика, 19:41
Bloomberg сообщил о рекордном экспорте нефти из России за два года Политика, 19:34
Как устроен полный цикл производства шин РБК и Ikon Tyres, 19:20
Токаев предложил Казахстан как площадку для мирных переговоров Политика, 19:17
Полузащитник «Спартака» забил победный гол в матче Кубка Африки Спорт, 19:17
Степашин заявил, что Газзаев будет помогать главному тренеру «Динамо» Спорт, 19:03
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
Начните с малого: подборка акций до 1000₽ #всенабиржу!, 19:00
Генштаб ВСУ объяснил отступление из Северска Политика, 18:47
Эксперты назвали регионы с самыми безаварийными водителями Авто, 18:40
Культура повседневности: РБК и «Сбер» провели визионерский бранч Стиль, 18:37
В Курске военному дали пожизненное за убийство женщины и похищение детей Политика, 18:34
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 18:25
В США сравнили план по Венесуэле с «дипломатией канонерок на стероидах» Политика, 18:21