- https://support.lenovo.com/us/en/solutions/LEN-22810
- https://support.lenovo.com/us/en/solutions/LEN-22678
Czyli w skrócie Intel znowu nabroił. Pierwsza luka pozwala wykraść sekrety trzymane w Intel ME (np. programowym TPM-ie - PTT), wykonać na nim kod, itd.
Druga pozwala na kradzież sekretów. Dotyczy prawdopodobnie całego rynku PC z Intelami nowszych generacji. Tutaj ujawniło Lenovo.
Nie wiem jak wy, ale ja nie zamierzam ufać Intel PTT (programowy TPM) po tym czymś. Albo ktoś kupuje prawdziwego TPM-a, albo niech nie wierzy, że klucz szyfrujący trzymany w PTT jest poufny.
Edit: Atak zdalny możliwy tylko wtedy, gdy firma wdrożyła Intel AMT. W pozostałych przypadkach w zależności od luki fizyczny dostęp lub lokalny kod.