Overslaan en naar de inhoud gaan

Pc’s en servers hackbaar door beheergaten Intel

Intel meldt dit na uitgebreid eigen onderzoek, dat is uitgevoerd volgend op meldingen van externe security-onderzoekers. Het gaat om Intels Management Engine (ME), de Server Platform Services (SPS), en de Trusted Execution Engine (TXE). De chipfabrikant heeft nu bekendgemaakt dat er meerdere kwetsbaarheden zitten in die beheertechnologieën die ingebakken zitten in diverse van zijn processors.
Intel slogan
© Intel
Intel

Deze verschillende vormen van Intel-firmware dragen elk weer bepaalde technologieën in zich, zoals de Active Management Technology (AMT) waar eerder dit jaar al gaten in zijn gevonden. De nu onthulde nieuwe kwetsbaarheden zijn in twee gevallen van matig ernstige aard en in alle andere gevallen van zeer ernstige aard. Deze inschatting is gebaseerd op CVSSv3 Vectors, een methode om kwetsbaarheden te voorzien van scores.

Onzichtbaar voor OS

In het ergste geval kunnen kwaadwillenden eigen code, wat dan neerkomt op malware, uitvoeren op kwetsbare computers. Doordat dit gebeurt via de beheerfunctie die is ingebed in de processor, kan de kwaadaardige code onzichtbaar zijn voor het besturingssysteem en de daarop draaiende securitysoftware.

Vatbare systemen zijn pc’s met Celeron N- en J-processors, Pentium- en Atom E3600-chips van de Apollo Lake-generatie, Atom C3000-processors, en Core i-chips van Intels zesde, zevende en achtste generatie. Laatstgenoemde is de allernieuwste lichting Core i-processors.

Ook servers

Naast desktops en laptops zijn echter ook servers kwetsbaar. Intel meldt dat de nu geopenbaarde kwetsbaarheden ook betrekking hebben op zijn chips voor zwaardere bedrijfssystemen. Het gaat om de Xeon W-familie, de Xeon Scalable-reeks, en de Xeon E3-1200 processors in de v5- en v6-productfamilie.

Intel biedt een scanner ter download aan waarmee beheerders kunnen controleren of ze kwetsbare systemen hebben. Deze detectietool keurt dan op de kwetsbaarheden die Intel nu heeft geopenbaard.

Wachten op fixes

Het daadwerkelijk fixen van de gaten kan echter niet direct. Intel maakt weliswaar ge-update firmware, maar die moet vervolgens via de computerfabrikanten tot de uiteindelijke computergebruikers komen. Op zijn supportpagina over deze securitygaten reikt Intel links aan naar de supportpagina’s van computermakers waar zij dan hun bijgewerkte firmware kunnen aanbieden. Momenteel prijkt daar alleen Lenovo, maar die link levert een lege pagina op.

MEER AG CONNECT?

Altijd op de hoogte blijven van het laatste IT-nieuws? Volg ons op Twitter, like ons op Facebook of abonneer je op onze nieuwsbrief.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in