- เริ่ม
- 1 พ.ค. 2017ความเชื่อมั่น 90%จาก แหล่งที่มา
Intel แก้ไขช่องโหว่ของซีพียูองค์กรที่มีมานานเก้าปี
แปลอัตโนมัติจากต้นฉบับ
ชื่อต้นฉบับ: Intel patches nine-year-old enterprise CPU vulnerability
- Intel แก้ไขช่องโหว่การยกระดับสิทธิ์ขั้นวิกฤต (CVE-2017-5689 ชื่อเล่น Silent Bob) ในเฟิร์มแวร์การจัดการระยะไกล AMT, ISM และ SBT ของโปรเซสเซอร์ Core สำหรับธุรกิจ ซึ่งมีอยู่ตั้งแต่ปี 2008[1][2][3]
- ช่องโหว่กระทบเฟิร์มแวร์เวอร์ชัน 6.x ถึง 11.6 และทำให้ผู้โจมตีที่ไม่มีสิทธิ์เข้าควบคุมฟีเจอร์การจัดการได้ โดย Intel ระบุว่าพีซีสำหรับผู้บริโภคไม่ได้รับผลกระทบ[1][2]
- ผู้ใช้เครือข่ายเดียวกันเข้าถึงช่องโหว่ได้ หรือเข้าถึงจากระยะไกลได้หากพอร์ต 16992 เปิดอยู่[1][2]
- Maksim Malyutin แห่ง Embedi ค้นพบและรายงานให้ Intel ทราบในไตรมาสแรกของปี 2017 โดย The Register ระบุว่าเป็นเดือนมีนาคม ส่วน CyberScoop ระบุว่าเป็นเดือนกุมภาพันธ์[2][3]
- เฟิร์มแวร์ที่แก้ไขแล้วมีตั้งแต่ 6.2.61.3535 (Core รุ่นที่ 1) ถึง 11.6.27.3264 (Core รุ่นที่ 7) แต่ผู้ผลิตต้องเป็นผู้แจกจ่าย โดย Lenovo และ HP วางแผนออกแพตช์ในสัปดาห์ถัดไป ส่วนกำหนดการอื่นๆ ยาวไปถึงกลางเดือนมิถุนายน และเครื่องที่ไม่ได้รับการสนับสนุนอาจไม่ได้รับการแก้ไขเลย[1][2][3]
- SemiAccurate วิจารณ์การตอบสนองที่ล่าช้าของ Intel และสงสัยว่ามีการโจมตีจริงแล้ว ขณะที่ Intel ระบุว่าไม่ทราบว่ามีการโจมตีใดๆ[1][2]
- Intel เผยแพร่คู่มือการบรรเทาปัญหา (Intel-SA-00075) และเครื่องมือค้นหาเพื่อตรวจสอบช่องโหว่[1][3]
แหล่งอ้างอิง 3ความเชื่อมั่น 85%ความเชื่อมั่นโดยรวม: 85%แหล่งที่มาและแหล่งอ้างอิงของหมุดยืนยันวันที่ได้ดีเพียงใดค่าเฉลี่ยถ่วงน้ำหนักว่าแหล่งอ้างอิง 3 แหล่ง รวมแหล่งที่มา สนับสนุนเวลาเริ่มและสิ้นสุดของหมุดมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุดแสดงหมุดทั้งหมดที่มีความเชื่อมั่น 75% ขึ้นไป
รายการแรกคือแหล่งที่มาของหมุดเสมอ ความเชื่อมั่นโดยรวมคือค่าเฉลี่ยถ่วงน้ำหนักว่าแต่ละแหล่งอ้างอิงสนับสนุนเวลาเริ่มและสิ้นสุดด้านบนมากเพียงใด แหล่งอ้างอิงจะมีน้ำหนักลดลงครึ่งหนึ่งทุก ๆ 180 วันที่เก่ากว่าแหล่งล่าสุด
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· โพสต์ 21 มิ.ย. 2017· เริ่ม 1 พ.ค. 2017 ✓· 38% ของคะแนน
เกิดขึ้นตามวันที่กำหนด ตามที่ hexus.net ระบุว่า “…แก้ไขช่องโหว่ที่เปิดอยู่และถูกโจมตีได้ในโปรเซสเซอร์ Core สำหรับองค์กรทั้งหมดของบริษัท…”
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· เผยแพร่ 1 พ.ค. 2017· 31% ของคะแนน
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· เผยแพร่ 1 พ.ค. 2017· 31% ของคะแนน
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
เสนอการแก้ไข
มีอะไรขาดหรือผิดไหม บอกด้วยคำพูดของคุณเอง: ลิงก์ที่สนับสนุนหมุดนี้ วันที่เริ่มหรือสิ้นสุดที่ต่างออกไปพร้อมเหตุผล หรือข้อเท็จจริงที่ขาดหรือผิด AI จะตรวจสอบกับแหล่งที่มาของหมุด ค้นหาแหล่งที่ดีกว่า และเพิ่มหน้าที่สนับสนุนคุณ แหล่งที่มาของหมุดเองยังคงมีน้ำหนักมากที่สุด รูปภาพที่แสดงสิ่งอื่นหรือแสดงได้ไม่ดีก็จะถูกตรวจสอบ และเลื่อนลงหรือแทนที่