Η εν λόγω τρύπα ασφαλείας στις λειτουργίες της απομακρυσμένη διαχείρισης υπάρχει από την 1η γενιά Core (Nehalem) μέχρι και την σημερινή 7η (Kaby Lake).

Η εταιρία SemiAccurate που ασχολείται με θέματα ασφαλείας ανακάλυψε την ευπάθεια στον κώδικα του υποσυστήματος απομακρυσμένης διαχείρισης το 2012, 2 χρόνια μετά την κυκλοφορία των πρώτων chipset που έκαναν χρήση αυτής. Τελικώς, 5 χρόνια μετά, η Intel έδωσε λύση στο πρόβλημα, αν και είναι στην ευχέρεια του κάθε διαχειριστή να περάσει της απαιτούμενες ενημερώσεις μιας και μιλάμε για επαγγελματικά IT περιβάλλοντα.
Το πρόβλημα βρισκόταν στις λειτουργίες Intel® Active Management Technology (AMT), Intel® Standard Manageability (ISM), and Intel® Small Business Technology. Αυτές χρησιμοποιούνται πολύ συχνά σε εταιρικά περιβάλλοντα για απομακρυσμένη διαχείριση πολλαπλών μηχανημάτων. Οι εκδόσεις λογισμικού με την ευπάθεια είναι οι 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 και 11.6 οι οποίες επιτρέπουν κάτω από κατάλληλες συνθήκες ένα μη εξουσιοδοτημένο χρήση να θέσει το μηχάνημα υπό τον έλεγχό του. Αυτή η ευπάθεια υπάρχει μόνο στις πλατφόρμες server της Intel.

Πηγές:

Ανδρέας Μανίτσας
Ανδρέας Μανίτσας

Φοιτητής στο ΤΜΠΤ ΠΔΜ. Λάτρης της τεχνολογίας με ειδίκευση στο hardware. Φανατικός οπαδός όλων των μορφών μηχανοκίνητου αθλητισμού.