إنتل تصلح ثغرة عمرها تسع سنوات في معالجات الشركات
تُرجم تلقائيًا من الأصل
العنوان الأصلي: Intel patches nine-year-old enterprise CPU vulnerability
- أصلحت إنتل ثغرة حرجة لرفع الصلاحيات (CVE-2017-5689 وتُعرف باسم Silent Bob) في البرامج الثابتة للإدارة عن بُعد AMT وISM وSBT في معالجات Core للأعمال، وهي موجودة منذ عام 2008[1][2][3]
- تصيب الثغرة إصدارات البرامج الثابتة من 6.x حتى 11.6، وتتيح لمهاجم بلا صلاحيات السيطرة على ميزات الإدارة؛ وتقول إنتل إن أجهزة المستهلكين غير متأثرة[1][2]
- كان بإمكان أي شخص على الشبكة نفسها استغلالها، أو عن بُعد إذا كان المنفذ 16992 مكشوفًا[1][2]
- اكتشفها ماكسيم مالوتين من Embedi وأبلغ إنتل بها في الربع الأول من 2017؛ وتحدد The Register ذلك في مارس بينما تقول CyberScoop إنه فبراير[2][3]
- تتراوح البرامج الثابتة المصححة من 6.2.61.3535 (الجيل الأول من Core) إلى 11.6.27.3264 (الجيل السابع)، لكن على الشركات المصنّعة توزيعها؛ وخططت لينوفو وHP لإصدار تحديثات في الأسبوع التالي، فيما امتدت جداول أخرى إلى ما بعد منتصف يونيو، وقد لا تُصلح الأجهزة غير المدعومة أبدًا[1][2][3]
- انتقد موقع SemiAccurate بطء استجابة إنتل وشكّك في وجود استغلال فعلي للثغرة، بينما قالت إنتل إنها لا تعلم بأي استغلال[1][2]
- أصدرت إنتل دليلًا للتخفيف من الثغرة (Intel-SA-00075) وأداة للكشف عنها[1][3]
المراجع 3ثقة 85%الثقة الإجمالية: 85%مدى دعم مصدر الدبوس ومراجعه لتواريخه.متوسط مرجّح لمدى قوة دعم 3 مراجع، بما فيها المصدر، لوقتَي بدء الدبوس وانتهائه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجععرض كل الدبابيس بثقة 75% أو أعلى
المدخل الأول هو دائمًا مصدر الدبوس. الثقة الإجمالية متوسط مرجّح لمدى قوة دعم كل مرجع لوقتَي البدء والانتهاء المستخدمين أعلاه؛ ويقل وزن المرجع إلى النصف عن كل 180 يومًا يسبق بها أحدث مرجع.
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· نُشر 21 يونيو 2017· يبدأ 1 مايو 2017 ✓· 38% من الدرجة
حدث في التاريخ المذكور وفق hexus.net: "…patched a vulnerability which has been open and exploitable in all its enterprise targeted Core pro…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· صدر 1 مايو 2017· 31% من الدرجة
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· صدر 1 مايو 2017· 31% من الدرجة
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
اقتراح تصحيح
هل ينقص شيء أو يوجد خطأ؟ قله بكلماتك: رابط يدعم هذا الدبوس، أو تاريخ بدء أو انتهاء مختلف مع السبب، أو معلومة ينقصها أو يخطئ فيها. يفحص الذكاء الاصطناعي ذلك بمقارنته بمصادر هذا الدبوس، ويبحث عن مصادر أفضل، ويضيف أي صفحة تدعم كلامك. وتبقى مصادر الدبوس نفسه الأثقل وزنًا. كما تُفحص الصورة التي تُظهر شيئًا آخر أو تُظهره بشكل سيئ، فتُنزَّل أو تُستبدل.