Comprueba que tu ordenador no sea vulnerable al fallo de seguridad del Intel Management Engine

Hace unas semanas Positive Technologies descubrió distintas maneras de entrar en el software de bajo nivel que inicializa los dispositivos internos de cualquier ordenador reciente que funcione con procesadores de Intel. Destaca la posibilidad de poder hacerse con el control de cualquier ordenador Intel mediante el uso de un puerto USB.
No hace falta contraseñas.
No hace falta acceder al sistema operativo.
Sólo se requiere acceso físico al ordenador para poderlo encender e insertar un dispositivo USB.
El atacante instala una modificación del software de bajo nivel para luego poder acceder remotamente al ordenador sin que ningún software de protección instalado en dicho ordenador pueda hacer nada.
Se considera un fallo de seguridad en el hardware.

Estos fallos de seguridad afectan a todos los ordenadores con un Intel Management Engine versión 11.0 o posterior. Con SPS versión 4.0 o TXE versión 3.0.

Estos softwares sólo se pueden actualizar mediante BIOS/UEFI. Si tu ordenador está afectado el fabricante del mismo ha de poner a disposición de los clientes la actualización pertinente.

Productos afectados:
  • Familia de procesadores de 6ª, 7ª y 8ª Generación Intel® Core™.
  • Familia de productos Intel® Xeon® E3-1200 v5 y v6.
  • Familia de productos Intel® Xeon® Processor Scalable.
  • Familia de procesadores Intel® Xeon® Processor W Family.
  • Familia de procesadores Intel® Atom® C3000.
  • Familia de productos Apollo Lake Intel® Atom Processor E390.
  • Familia de productos Apollo Lake Intel® Pentium™.
  • Procesadores serie Celeron™ N y J.
Intel ha puesto a disposición de los usuarios una utilidad que permite detectar la versión del software que utiliza el ordenador. Se puede descargar aquí. Incluye instrucciones de uso, aunque eso sí, en inglés.

Si los fabricantes de ordenadores no sacan dicha actualización de BIOS/UEFI pienso que cabría tomar las acciones legales pertinentes.

Comentarios

  1. Reading this article can give you ideas how to improve your business.

    ResponderEliminar

Publicar un comentario