- शुरुआत
- 1 मई 201790% कॉन्फ़िडेंससोर्स से
Intel ने नौ साल पुरानी एंटरप्राइज़ CPU खामी को ठीक किया
मूल भाषा से अपने आप अनुवादित
मूल शीर्षक: Intel patches nine-year-old enterprise CPU vulnerability
- Intel ने अपने बिज़नेस Core प्रोसेसर के AMT, ISM और SBT रिमोट-मैनेजमेंट फर्मवेयर में मौजूद एक गंभीर प्रिविलेज-एस्केलेशन खामी (CVE-2017-5689, जिसका उपनाम Silent Bob है) को ठीक किया, जो 2008 से मौजूद थी[1][2][3]
- यह फर्मवेयर वर्शन 6.x से लेकर 11.6 तक को प्रभावित करती है और एक बिना-प्रिविलेज वाले हमलावर को मैनेजबिलिटी फीचर्स पर नियंत्रण लेने देती है; Intel का कहना है कि कंज़्यूमर PC प्रभावित नहीं हैं[1][2]
- इसे एक ही नेटवर्क पर मौजूद कोई भी व्यक्ति, या अगर पोर्ट 16992 खुला हो तो रिमोट से भी एक्सेस कर सकता था[1][2]
- Embedi के मैक्सिम मल्युटिन ने इसे खोजा और 2017 की पहली तिमाही में Intel को इसकी जानकारी दी; The Register इसे मार्च में और CyberScoop फरवरी में बताता है[2][3]
- फिक्स्ड फर्मवेयर 6.2.61.3535 (पहली-पीढ़ी Core) से लेकर 11.6.27.3264 (7वीं-पीढ़ी Core) तक है, लेकिन इसे बांटना निर्माताओं की ज़िम्मेदारी है; Lenovo और HP ने अगले हफ्ते पैच की योजना बनाई, अन्य समयसीमाएं जून तक चली गईं, और अनसपोर्टेड मशीनें शायद कभी ठीक न हों[1][2][3]
- SemiAccurate ने Intel के धीमे जवाब की आलोचना की और असल दुनिया में इसके इस्तेमाल की आशंका जताई, जबकि Intel ने कहा कि उसे किसी एक्सप्लॉइटेशन की जानकारी नहीं है[1][2]
- Intel ने एक मिटिगेशन गाइड (Intel-SA-00075) और खामी की जांच के लिए एक डिस्कवरी टूल जारी किया[1][3]
संदर्भ 385% कॉन्फ़िडेंसकुल भरोसा: 85%पिन का स्रोत और संदर्भ उसकी तारीखों की कितनी पुष्टि करते हैं।सोर्स सहित 3 संदर्भ पिन के शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करते हैं, इसका भारित औसत; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है75% या उससे बेहतर कॉन्फ़िडेंस वाले सभी पिन दिखाएं
पहली एंट्री हमेशा पिन का सोर्स होती है। कुल कॉन्फ़िडेंस एक भारित औसत है कि हर संदर्भ ऊपर इस्तेमाल किए गए शुरू और खत्म होने के समय का कितनी मज़बूती से समर्थन करता है; सबसे नए संदर्भ से हर 180 दिन पुराना होने पर किसी संदर्भ की गिनती आधी हो जाती है।
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· 21 जून 2017 को पोस्ट किया गया· शुरुआत 1 मई 2017 ✓· स्कोर का 38%
जैसा तय किया गया था वैसा ही हुआ, hexus.net के अनुसार: "…ने एक ऐसी खामी को ठीक किया है जो इसके सभी एंटरप्राइज़ के लिए बनाए गए Core प्रो…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· 1 मई 2017 को प्रकाशित· स्कोर का 31%
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· 1 मई 2017 को प्रकाशित· स्कोर का 31%
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
सुधार सुझाएं
कुछ छूट गया या गलत है? अपने शब्दों में बताएं: कोई लिंक जो इस पिन का समर्थन करता हो, कोई अलग शुरुआत या खत्म होने की तारीख और उसकी वजह, या कोई तथ्य जो छूट गया हो या गलत हो। AI इसे इस पिन के सोर्स से मिलाकर जांचता है, बेहतर सोर्स खोजता है, और जो भी पेज आपकी बात का समर्थन करता है उसे जोड़ देता है। पिन के अपने सोर्स की अहमियत फिर भी सबसे ज़्यादा रहती है। AI तस्वीरें भी देखता है: जो तस्वीर कुछ और दिखाती हो या ठीक से न दिखाती हो, उसे नीचे कर दिया जाता है या बदल दिया जाता है।