->

[أحدث الأخبار][6]

أخبار
ألعاب الفيديو
أندرويد
برامج
جديد
حلقات
حماية
شروحات
فيسبوك
مجانيات
هواتف
ويندوز
ويندوز فون
iOS

Intel تعترف بوجود عيوب أمنية ضمن مجموعة كبيرة من رقائق الحاسب خاصتها


بعد اتخاذها لقرار مراجعة البرامج الثابتة خاصتها ,اقرت Intel بأن هناك عدة عيوب أمنية خطيرة في البرمجيات الثابتة الموجودة ضمن كل شريحة حاسب تقريبا تم بيعها في السنوات الأخيرة، وتؤثر العيوب البالغ عددها 11 عيب أمني على الملايين من أجهزة الحاسب والخوادم، وتتعلق بما يسمى محرك الإدارة ومحرك التنفيذ الموثوق به وخدمات منصة الخادم وتؤثر العيوب المكتشفة على الرقائق المصنعة من قبل الشركة منذ عام 2008.
وتم هذا الكشف بفضل التحقيق الذي تم من قبل Maxim Goryachy وMark Ermolov الباحثين في شركة الأمن والحماية Positive Technologies، وقد سبق أن نشروا في شهر أوت الماضي التفاصيل حول الطريقة السرية التي يمكن للحكومة الأمريكية استعمالها لتعطيل محرك الإدارة، وهو أمر غير متاح للمستخدمين.
وتسمح هذه العيوب الأمنية للمخترقين بالوصول المحلي لتنفيذ التعليمات البرمجية، ويعود ذلك جزئياً بسبب إمكانية فحص البرامج الثابتة الخاصة بالمحرك من قبل Intel فقط، لكن العديد من الباحثين يشتبهون بوجود ثغرات في النظام الفرعي.
وقد صرحوا عن نواياهم لتقديم شرح مفصل عن كيفية قيام القراصنة بتشغيل تعليمات برمجية غير موقعة ضمن المعالج وعن كيفية بقائها غير مرئية لوحدة المعالجة المركزية الرئيسية ولأي برنامج لمكافحة البرمجيات الضارة.
وصرحت Intel بأنها طورت تحديثات برمجية للقضاء على المشاكل، وأشارت إلى قيام شركة Lenovo بتقديم طريقة للعملاء من أجل تحديث الحواسيب الخاصة بهم، ويدعم محرك الإدارة تقنية AMT للإدارة النشيطة الخاصة بIntel ، والتي تتيح للمشرفين إدارة الأجهزة وإصلاحها عن بعد.
وتتواجد هذه العيوب ضمن الأنظمة التي تستعمل وحداة المعالجة المركزية Core من الجيل السادس والسابع والثامن بالإضافة إلى مجموعة من معالجات Xeon ومجموعة Apollo Lake Atom E3900 وApollo Lake Pentium ومجموعة معالجات Celeron N وJ.
إذا كنت قلقا بشأن أمن حاسبك الشخصي أو الخادم فقد أصدرت Intel أداة للكشف لأنظمة Windows وLinux من أجل مساعدة المستخدمين على معالجة الدفعة الحالية من العيوب، بحيث تعرض الأداة تقييم المخاطر للنظام، وتشير الشركة إلى أن الأخطاء قد تؤثر على أجهزة الحاسب والخوادم ومنصات إنترنت الأشياء.

مروان ريكي

شاب تونسي مهووس بكل ما هو جديد في تكنولوجيات المعلومات و الاتصال ا يمكنكم متابعتي عبر المواقع الإجتماعية أدناه.

ليست هناك تعليقات:

إرسال تعليق

إبدء الكتابة للبحث ثم أنقر enter