- Mulai
- 1 Mei 2017KEYAKINAN 90%dari sumbernya
Intel menambal kerentanan CPU enterprise berusia sembilan tahun
Diterjemahkan otomatis dari aslinya
Judul asli: Intel patches nine-year-old enterprise CPU vulnerability
- Intel menambal kerentanan eskalasi privilese kritis (CVE-2017-5689, dijuluki Silent Bob) dalam firmware manajemen jarak jauh AMT, ISM, dan SBT pada prosesor Core bisnisnya, yang telah ada sejak 2008[1][2][3]
- Kerentanan ini memengaruhi versi firmware 6.x hingga 11.6 dan memungkinkan penyerang tanpa privilese mengambil kendali atas fitur manageability; Intel menyatakan PC konsumen tidak terpengaruh[1][2]
- Kerentanan ini dapat diakses oleh siapa pun di jaringan yang sama, atau dari jarak jauh jika port 16992 terbuka[1][2]
- Maksim Malyutin dari Embedi menemukannya dan melaporkannya ke Intel pada kuartal pertama 2017; The Register menyebutnya terjadi pada Maret dan CyberScoop pada Februari[2][3]
- Firmware yang telah diperbaiki berkisar dari 6.2.61.3535 (Core generasi ke-1) hingga 11.6.27.3264 (Core generasi ke-7), tetapi produsen harus mendistribusikannya; Lenovo dan HP merencanakan tambalan pada minggu berikutnya, jadwal lain berlangsung hingga jauh ke bulan Juni, dan mesin yang tidak lagi didukung mungkin tidak akan pernah diperbaiki[1][2][3]
- SemiAccurate mengkritik respons Intel yang lambat dan mencurigai adanya eksploitasi di lapangan, sementara Intel menyatakan tidak menyadari adanya eksploitasi[1][2]
- Intel merilis panduan mitigasi (Intel-SA-00075) dan alat deteksi untuk memeriksa kerentanan tersebut[1][3]
Referensi 3KEYAKINAN 85%Keyakinan keseluruhan: 85%Seberapa baik sumber dan referensi pin mendukung tanggalnya.Rata-rata tertimbang dari seberapa kuat 3 referensi, termasuk sumber, mendukung waktu mulai dan berakhir pin; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaruTampilkan semua pin dengan keyakinan 75% atau lebih tinggi
Entri pertama selalu merupakan sumber pin. Keyakinan keseluruhan adalah rata-rata tertimbang dari seberapa kuat setiap referensi mendukung waktu mulai dan berakhir yang digunakan di atas; bobot sebuah referensi berkurang setengahnya untuk setiap 180 hari lebih lama dari yang terbaru.
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· Diposting 21 Jun 2017· Mulai 1 Mei 2017 ✓· 38% dari skor
Terjadi sesuai tanggal, menurut hexus.net: "…menambal kerentanan yang telah terbuka dan dapat dieksploitasi di semua prosesor Core yang ditargetkan untuk perus…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· Diterbitkan 1 Mei 2017· 31% dari skor
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· Diterbitkan 1 Mei 2017· 31% dari skor
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
Sarankan koreksi
Ada yang kurang atau salah? Sampaikan dengan kata-kata Anda sendiri: tautan yang mendukung pin ini, tanggal mulai atau berakhir yang berbeda beserta alasannya, atau fakta yang kurang atau keliru. AI memeriksanya terhadap sumber pin ini, mencari sumber yang lebih baik, dan menambahkan halaman mana pun yang mendukung Anda. Sumber pin itu sendiri tetap paling diperhitungkan. Gambar yang menampilkan hal lain, atau menampilkannya dengan buruk, juga diperiksa, lalu diturunkan atau diganti.