Znowu luka w Management Engine - wykonanie kodu z uprawnieniami ME z poziomu sieci LAN

  1. https://support.lenovo.com/us/en/solutions/LEN-22810
  2. https://support.lenovo.com/us/en/solutions/LEN-22678

Czyli w skrócie Intel znowu nabroił. Pierwsza luka pozwala wykraść sekrety trzymane w Intel ME (np. programowym TPM-ie - PTT), wykonać na nim kod, itd.
Druga pozwala na kradzież sekretów. Dotyczy prawdopodobnie całego rynku PC z Intelami nowszych generacji. Tutaj ujawniło Lenovo.

Nie wiem jak wy, ale ja nie zamierzam ufać Intel PTT (programowy TPM) po tym czymś. Albo ktoś kupuje prawdziwego TPM-a, albo niech nie wierzy, że klucz szyfrujący trzymany w PTT jest poufny.

Edit: Atak zdalny możliwy tylko wtedy, gdy firma wdrożyła Intel AMT. W pozostałych przypadkach w zależności od luki fizyczny dostęp lub lokalny kod.

Mam nadzieję, że po pobraniu łatki da się ją wyłączyć :wink:

Łatki nie będą w Windowsie, będzie trzeba pobrać zupdejtowany BIOS.

1 polubienie

Ciekawe czy wpłynie to na wydajność.