Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты нашли две новые уязвимости в процессорах Intel

Эти уязвимости можно активировать лишь в специальном режиме работы, доступ к которому должен быть только у инженеров Intel. Однако в ряде процессоров этот режим смогут включить и третьи лица, считают эксперты
Intel INTC $62,23 +0,1% Купить
Фото: Paul Sakuma / AP
Фото: Paul Sakuma / AP

В процессорах Intel обнаружены две незадокументированные инструкции, которые позволяют видоизменить микрокод и перехватить контроль над процессором. Об этом «Известиям» сообщили специалисты компании Positive Technologies Марк Ермолов и Дмитрий Скляров и независимый исследователь информационной безопасности Максим Горячий.

«Обнаруженные инструкции позволяют обойти все существующие механизмы защиты архитектуры x86 в современных процессорах», — сказал Ермолов.

Найденные функции есть в процессорах Intel семейства Atom, которое обновляется с 2011 года по сей день, уточнили эксперты. Косвенные признаки говорят о том, что эти инструкции поддерживают все современные процессоры Intel, отметили в Positive Technologies.

В теории найденные уязвимости может использовать любой злоумышленник, обладающий необходимой информацией, сказал изданию коммерческий директор компании RuSIEM Александр Булатов. В этом случае хакер получит целый набор возможностей по управлению скомпрометированной системой. «Это может быть как самое простое принудительное выключение устройства, так и перепрошивка процессора микрокодом, скрытно выполняющим определенные задачи злоумышленника», — пояснил Булатов.

Bloomberg предупредил о глобальном кризисе из-за уязвимости Microsoft
Технологии и медиа
Фото:Carlo Allegri / Reuters

По словам Ермолова, инструкции могут быть активированы удаленно лишь в специальном режиме работы процессоров Red Unlock, доступ к которому должен быть только у инженеров Intel. Однако в некоторых процессорах есть уязвимости, которые позволяют включить режим Red Unlock и третьим лицам, заявили в Positive Technologies.

В пресс-службе Intel сообщили «Известиям», что серьезно относятся к исследованиям Positive Technologies и внимательно изучают их заявления.

Найденные уязвимости потенциально опасны для пользователей устройств на базе семейства Intel Atom, сообщили в Positive Technologies. Это процессоры с низким энергопотреблением, в основном использующиеся в нетбуках, планшетах, POS-терминалах и кассовых аппаратах, добавили в Positive Technologies.

В начале марта Bloomberg предупредил о риске глобального кризиса из-за уязвимости в работе программного продукта Microsoft Exchange Server. По данным агентства, из-за нее взлому подверглись как минимум 60 тыс. организаций по всему миру.

Microsoft утверждала, что за хакерской атакой стоит поддерживаемая китайскими властями группировка Hafnium. По данным корпорации, ее участники пытались заполучить в США информацию от исследователей инфекционных заболеваний, юридических фирм, вузов, неправительственных организаций, аналитических центров и ряда других организаций.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 14:32
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 14:32
Катар выразил недоумение решением ЕС отказаться от газа России Экономика, 14:55
Как компании выбирают, кто будет внедрять ИТ-системы. Исследование РБК х Ростелеком, 14:55
Хэмилтон врезался в отбойник во время тренировки на Гран-при Абу-Даби Спорт, 14:49
Bloomberg сообщил о решающей фазе конфликта на Украине Политика, 14:46
Каллас назвала, в чем согласна с США в критике Европы Политика, 14:40
Технологии в деле: как цифровые решения усиливают крупный бизнес РБК х МТС Бизнес, 14:39
Норвежские лыжники заняли первые 8 мест в скиатлоне на этапе Кубка мира Спорт, 14:28
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Крымская классика: гедонистический маршрут по полуострову РБК и ВТБ, 14:28
В Кении допустили ужесточение закона из-за вербовки для боев на Украине Политика, 14:18
Как добавить золото в свой портфель: инструкция для инвесторов #всенабиржу!, 14:10
Посол США при НАТО назвал «очень низким» риск нападения России Политика, 14:00
Какие антиэйдж-технологии в косметологии ждут в ближайшие 5 лет РБК и КИТ МЕД, 14:00
Макгрегор заявил о желании провести чемпионский бой в UFC с Махачевым Спорт, 13:55
Монетизация данных о клиентах: норма или повод для паники РБК и PostgresPro, 13:46