18 اسفند 1398 – 12:49
محققان امنیتی کشف کردهاند که تراشههای شرکت اینتل در هنگام بوت شدن آسیبپذیر هستند، بنابراین نمیتوان آنها را با به روزرسانی سیستم عامل اصلاح کرد.

به گزارش سیتنا به نقل از انگجت، محققان امنیتی نقص دیگری را در تراشههای جدید اینتل کشف کردهاند که کاملاً غیرقابل اصلاح هستند.
این آسیبپذیری در “موتور امنیتی و مدیریتی همگرا”ی(CSME) اینتل قرار دارد که بخشی از تراشه است و کنترل عملکرد بوت-آپ یا بالا آمدن سیستم، سطح قدرت، سفتافزار(firmware) و مهمترین عملکردهای رمزنگاری را کنترل میکند.
ثابتافزار یا سفتافزار در الکترونیک و رایانه، اغلب به برنامههای تقریباً ثابت و نسبتاً کوچک یا ساختمانهای دادهای که درون سختافزار انواع دستگاههای الکترونیک است، گفته میشود. از دستگاههای دارای سفتافزار میتوان از ماشین حساب یا کنترل از راه دور، قطعات رایانه شامل دیسک سخت، صفحهکلید، صفحه نمایشهای دیجیتال یا کارتهای حافظه، ابزارهای دقیق در علم و رباتیک در صنعت نام برد. همچنین میشود، محتوای دیجیتال استخراج میشود و دادههای دیسکهای رمزگذاری شده رمزگشایی میشوند.
با اینکه این به نظر میرسد این یک آسیبپذیری وحشتناک است، اما لازم به ذکر است که بهرهبرداری از این آسیبپذیری به دانش فنی، تجهیزات تخصصی و دسترسی فیزیکی نیاز دارد. اما وقتی هکرها وارد یک سیستم شوند، میتوانند دسترسی از راه دور را بدست آورند.
این آسیبپذیری در مورد تراشههای اینتل که در پنج سال گذشته ساخته شدهاند، صدق میکند. اینتل گفته است که از این آسیبپذیری آگاه است و از ماه مه سال ۲۰۱۹ با بهروزرسانیهایی درصدد رفع آنها برآمده است.
این غول تراشهساز میگوید که این بهروزرسانیها باید حملات محلی را کاهش دهند. با این حال هنوز هم حمله مهاجمان ممکن است. به همین دلیل، اینتل میگوید کاربران باید مالکیت فیزیکی سیستم عاملهای خود را حفظ کنند.
انتهای پیام
