إنتل تعترف بعيوب أمنية خطيرة في رقائق حاسوبها

أقرت إنتل بوجود العديد من العيوب الأمنية الخطيرة في البرامج الثابتة الموجودة في كل شريحة كمبيوتر تم بيعها تقريبًا في السنوات الأخيرة. تؤثر هذه العيوب الأمنية الـ 11 على ملايين أجهزة الكمبيوتر والخوادم وترتبط بما يسمى نواة التحكم ونواة التنفيذ الموثوقة وخدمات النظام الأساسي للخادم. تم الاكتشاف بفضل التحقيق الذي أجراه الباحثان مكسيم جورياتشي ومارك إيرمولوف من شركة الأمن الإيجابية. في أغسطس ، نشر الباحثون تفاصيل طريقة سرية يمكن للحكومة الأمريكية استخدامها لتعطيل محرك التحكم ، وهو غير متاح للجمهور .

تسمح الثغرات الحرجة الموجودة في البرامج الثابتة لمحرك التحكم للمتسللين بالوصول المحلي لتنفيذ التعليمات البرمجية ، ويعد محرك التحكم مصدر قلق للعديد من المستخدمين المهتمين بالأمان ، ويرجع ذلك جزئيًا إلى أنه لا يمكن فحص البرامج الثابتة للمحرك إلا بواسطة Intel ، ولكن يشك العديد من الباحثين. وجود ثغرات في النظام الفرعي جاهزة للاستخدام من قبل المتسللين.

تؤثر العيوب المكتشفة على الرقائق التي تصنعها الشركة منذ عام 2008 ، وأصدرت إنتل أداة كشف لنظامي التشغيل Windows و Linux لمساعدة المستخدمين على حل مجموعة العيوب الحالية ، وتعرض الأداة تصنيفًا لمخاطر النظام ، وتقول الشركة إن العيوب يمكن أن تؤثر على أجهزة الكمبيوتر والخوادم والأنظمة الأساسية.

تم العثور على هذه العيوب في الأنظمة التي تستخدم معالجات Core من الجيل السادس والسابع والثامن ، بالإضافة إلى سلسلة Xeon وسلسلة Apollo Lab Atom E3900 وسلسلة Apollo Lake Pentium وسلسلة Celeron N و J.

‫0 تعليق

اترك تعليقاً