Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI - «Новости»
«Жизнь в Найт-Сити продолжается»: CD Projekt Red и студия Trigger официально анонсировали Cyberpunk: Edgerunners 2 - «Новости сети»
«Жизнь в Найт-Сити продолжается»: CD Projekt Red и студия Trigger официально анонсировали Cyberpunk: Edgerunners 2 - «Новости сети»
В Китае набрали популярность «обманки» для автопилота Tesla, которые позволяют не держаться за руль - «Новости сети»
В Китае набрали популярность «обманки» для автопилота Tesla, которые позволяют не держаться за руль - «Новости сети»
Sony приостановила продажи Xperia 1 VII из-за технических проблем - «Новости сети»
Sony приостановила продажи Xperia 1 VII из-за технических проблем - «Новости сети»
Испытания солью, пылью и асфальтом: Apple показала, как тестирует iPhone на прочность - «Новости сети»
Испытания солью, пылью и асфальтом: Apple показала, как тестирует iPhone на прочность - «Новости сети»
Большинство новейших видеокарт по-прежнему продаются с наценкой в 12–57 % — особенно GeForce RTX 5090 и 5080 - «Новости сети»
Большинство новейших видеокарт по-прежнему продаются с наценкой в 12–57 % — особенно GeForce RTX 5090 и 5080 - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Нил Дракманн бросил сериал The Last of Us, чтобы «целиком сосредоточиться» на Intergalactic: The Heretic Prophet - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Blizzard разочаровалась в Warcraft Rumble и уволила «большую часть» команды — нового контента не будет - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Первый независимый обзор GeForce RTX 5050 — медленнее Intel Arc B580 и GeForce RTX 4060 - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Руководители крупных компаний перестали скрывать, что ИИ грозит массовыми увольнениями - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Миллионы долларов на ветер — DARPA отменило проект космического рейдера на тепловом ядерном двигателе - «Новости сети»
Новости мира Интернет » Новости » Intel патчит уязвимость в SPI Flash, через которую можно удалить или подменить BIOS/UEFI - «Новости»

Стало известно, что в начале текущего месяца разработчики Intel представили исправления для уязвимости CVE-2017-5703, получившей 7,9 балла по шкале CVSS:3.0. Баг был найден самим специалистами компании и позволяет влиять на работу SPI Flash, что чревато крайне неприятными последствиями.


По словам специалистов Lenovo, которые уже распространяют исправления Intel для своих продуктов, уязвимость позволяет локальному атакующему отключить обновления BIOS/UEFI на уязвимом устройстве или выборочно повредить или стереть определенные части прошивки. Второй вариант эксплуатации проблемы, наиболее вероятно, приведет к сбою и возникновению неисправности, однако в некоторых случаях таким способом можно добиться выполнения произвольного кода, то есть прошивка может стать вредоносной.


По данным Intel, уязвимость представляет угрозу для следующих процессоров:


  • 8 поколение Intel® Core™;

  • 7 поколение Intel® Core™;

  • 6 поколение Intel® Core™;

  • 5 поколение Intel® Core™;

  • Intel® Pentium® и Celeron® Processor N3520, N2920, и N28XX;

  • Intel® Atom™ семейства x7-Z8XXX, x5-8XXX;

  • Intel® Pentium™ J3710 и N37XX;

  • Intel® Celeron™ J3XXX;

  • Intel® Atom™ x5-E8000;

  • Intel® Pentium® J4205 и N4200;

  • Intel® Celeron® J3455, J3355, N3350 и N3450;

  • Intel® Atom™ x7-E39XX;

  • Intel® Xeon® масштабируемые процессоры;

  • Intel® Xeon® семейство E3 v6;

  • Intel® Xeon® семейство E3 v5;

  • Intel® Xeon® семейство E7 v4;

  • Intel® Xeon® семейство E7 v3;

  • Intel® Xeon® семейство E7 v2;

  • Intel® Xeon® Phi™ x200;

  • Intel® Xeon® семейство Processor D

  • Intel® Atom™ серия Processor C.

Intel сообщает, что уже предоставила исправления в распоряжение производителей ПК и материнских плат.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Стало известно, что в начале текущего месяца разработчики Intel представили исправления для уязвимости CVE-2017-5703, получившей 7,9 балла по шкале CVSS:3.0. Баг был найден самим специалистами компании и позволяет влиять на работу SPI Flash, что чревато крайне неприятными последствиями. По словам специалистов Lenovo, которые уже распространяют исправления Intel для своих продуктов, уязвимость позволяет локальному атакующему отключить обновления BIOS/UEFI на уязвимом устройстве или выборочно повредить или стереть определенные части прошивки. Второй вариант эксплуатации проблемы, наиболее вероятно, приведет к сбою и возникновению неисправности, однако в некоторых случаях таким способом можно добиться выполнения произвольного кода, то есть прошивка может стать вредоносной. По данным Intel, уязвимость представляет угрозу для следующих процессоров: 8 поколение Intel® Core™; 7 поколение Intel® Core™; 6 поколение Intel® Core™; 5 поколение Intel® Core™; Intel® Pentium® и Celeron® Processor N3520, N2920, и N28XX; Intel® Atom™ семейства x7-Z8XXX, x5-8XXX; Intel® Pentium™ J3710 и N37XX; Intel® Celeron™ J3XXX; Intel® Atom™ x5-E8000; Intel® Pentium® J4205 и N4200; Intel® Celeron® J3455, J3355, N3350 и N3450; Intel® Atom™ x7-E39XX; Intel® Xeon® масштабируемые процессоры; Intel® Xeon® семейство E3 v6; Intel® Xeon® семейство E3 v5; Intel® Xeon® семейство E7 v4; Intel® Xeon® семейство E7 v3; Intel® Xeon® семейство E7 v2; Intel® Xeon® Phi™ x200; Intel® Xeon® семейство Processor D Intel® Atom™ серия Processor C. Intel сообщает, что уже предоставила исправления в распоряжение производителей ПК и материнских плат. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))