- Bắt đầu
- 1 thg 5, 2017ĐỘ TIN CẬY 90%từ nguồn
Intel vá lỗ hổng CPU doanh nghiệp tồn tại chín năm
Được dịch tự động từ bản gốc
Tiêu đề gốc: Intel patches nine-year-old enterprise CPU vulnerability
- Intel đã vá một lỗ hổng leo thang đặc quyền nghiêm trọng (CVE-2017-5689, biệt danh Silent Bob) trong phần sụn quản lý từ xa AMT, ISM và SBT của các bộ xử lý Core dành cho doanh nghiệp, tồn tại từ năm 2008[1][2][3]
- Lỗ hổng ảnh hưởng đến các phiên bản phần sụn từ 6.x đến 11.6 và cho phép kẻ tấn công không có đặc quyền chiếm quyền kiểm soát các tính năng quản lý; Intel cho biết các PC dành cho người tiêu dùng không bị ảnh hưởng[1][2]
- Lỗ hổng có thể bị khai thác bởi bất kỳ ai trên cùng mạng, hoặc từ xa nếu cổng 16992 bị để lộ[1][2]
- Maksim Malyutin của Embedi đã phát hiện ra và báo cáo cho Intel trong quý một năm 2017; The Register cho là vào tháng 3 còn CyberScoop cho là vào tháng 2[2][3]
- Phần sụn đã sửa lỗi có các phiên bản từ 6.2.61.3535 (Core thế hệ 1) đến 11.6.27.3264 (Core thế hệ 7), nhưng các nhà sản xuất phải phân phối nó; Lenovo và HP dự định phát hành bản vá vào tuần sau, các lịch trình khác kéo dài đến tận tháng 6, và các máy không còn được hỗ trợ có thể không bao giờ được sửa[1][2][3]
- SemiAccurate chỉ trích phản ứng chậm chạp của Intel và nghi ngờ lỗ hổng đã bị khai thác ngoài thực tế, trong khi Intel nói họ không biết về bất kỳ vụ khai thác nào[1][2]
- Intel phát hành một hướng dẫn giảm thiểu (Intel-SA-00075) và một công cụ phát hiện để kiểm tra lỗ hổng[1][3]
Tài liệu tham khảo 3ĐỘ TIN CẬY 85%Độ tin cậy tổng thể: 85%Mức độ nguồn và tài liệu tham khảo của ghim củng cố các ngày của nó.Trung bình có trọng số về mức độ 3 tài liệu, gồm cả nguồn, ủng hộ thời điểm bắt đầu và kết thúc của ghim; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhấtHiện tất cả ghim có độ tin cậy từ 75% trở lên
Mục đầu tiên luôn là nguồn của ghim. Độ tin cậy tổng thể là trung bình có trọng số về mức độ mỗi tài liệu ủng hộ thời điểm bắt đầu và kết thúc được dùng ở trên; một tài liệu được tính giảm một nửa cho mỗi 180 ngày cũ hơn tài liệu mới nhất.
- [1]90%hexus.net/tech/news/cpu/105202-intel-patches-nine-year-old-enterprise-cpu-vulnerabilityhexus.net· Đăng 21 thg 6, 2017· Bắt đầu 1 thg 5, 2017 ✓· 38% điểm số
Đã diễn ra đúng như ngày ghi, theo hexus.net: "…đã vá một lỗ hổng tồn tại và có thể bị khai thác trên toàn bộ các bộ xử lý Core dành cho doanh nghiệp…"
- [2]85%Vulnerability lets hackers control some Intel chips remotelytheregister.com· Xuất bản 1 thg 5, 2017· 31% điểm số
The Register's report, published 1 May 2017, states Intel is "patching a critical security flaw" in AMT (CVE-2017-5689) that had existed "since 2010", an exact match to the pin's stored 1 May 2017 date.
- [3]78%Intel chip vulnerability gets quick patch in some products, longer timeline in otherscyberscoop.com· Xuất bản 1 thg 5, 2017· 31% điểm số
CyberScoop reports Lenovo and HP's firmware patch rollout plans following Intel's AMT vulnerability disclosure, noting "many users will have to wait more than a month for a fix" - corroborating coverage that follows the pin's stored 1 May 2017 disclosure date by a few days.
Đề xuất chỉnh sửa
Thiếu hay sai điều gì? Hãy nói bằng lời của bạn: một liên kết củng cố ghim này, một ngày bắt đầu hoặc kết thúc khác kèm lý do, hoặc một thông tin còn thiếu hay sai. AI đối chiếu với các nguồn của ghim này, tìm nguồn tốt hơn và thêm mọi trang ủng hộ bạn. Các nguồn của chính ghim vẫn được tính nhiều nhất. Hình ảnh thể hiện nội dung khác hoặc thể hiện kém cũng được xem xét, rồi bị hạ xuống hoặc thay thế.