Especifiqueu l'últim defecte de seguretat intel·lectual mitjançant la instal·lació d'aquestes actualitzacions

Taula de continguts:

Vídeo: MySQL/MariaDB Error 1698 (28000): Access denied for user root@localhost 2024

Vídeo: MySQL/MariaDB Error 1698 (28000): Access denied for user root@localhost 2024
Anonim

La setmana passada, Intel va anunciar que un greu defecte de seguretat en alguns dels seus xips va deixar milers de dispositius vulnerables als pirates informàtics.

Els investigadors de seguretat van revelar que el problema era pitjor del que inicialment creien ja que el defecte podia permetre als atacants obtenir control remot sobre els dispositius afectats. Més concretament, es veuen afectats 8.000 dispositius potencials.

Més informació sobre aquesta vulnerabilitat

La vulnerabilitat prové d’alguna cosa anomenada Intel Active Management Technology (AMT), que permet gestionar de forma remota els dispositius per facilitar l’actualització de programari i també fer manteniment, una característica que solen utilitzar les empreses.

L’AMT està integrada a nivell de xip, de manera que pot fer més que altres eines de gestió. Quan un administrador del sistema utilitza AMT, pot accedir i controlar de forma remota el ratolí i el teclat d’un ordinador o fins i tot encendre un dispositiu que s’ha apagat.

Els investigadors de seguretat van trobar que es pot accedir al portal web d’AMT amb només l’administrador d’usuari i qualsevol contrasenya.

Com comprovar si l’ordinador està afectat

El defecte no afecta tots els xips Intel. Com que està arrelada a AMT, afecta la majoria de les empreses i alguns consumidors. Intel va ajudar a publicar una eina de descobriment descarregable que analitzarà la vostra vulnerabilitat.

Com combatre aquesta vulnerabilitat?

Actualitzeu el firmware el més aviat possible per solucionar aquest problema. Intel ja va crear un pegat que aviat serà llançat. Mentrestant, Dell, Lenovo, HP i Fujitsu ja han rodat el seu.

Podeu trobar aquest defecte de seguretat a la pàgina d'Assistència d'Intel.

Especifiqueu l'últim defecte de seguretat intel·lectual mitjançant la instal·lació d'aquestes actualitzacions