Jednym z najważniejszych punktów dla każdej firmy jest posiadanie solidnej platformy administracyjnej (zdalnej lub nie). Intel oferuje tę kompatybilność dzięki technologiom Active Management Technology, Intel Small Business Technology oraz Intel Standard Manageability, a nowością jest to, że właśnie naprawiono błąd w wielu wersjach firmware'u związanego z tymi technologiami. Problem polega na tym, że podatność ma siedem lat, jest krytyczna i będzie wymagać tytanicznego wysiłku w dystrybucji poprawki.
Prawie rok temu analizowaliśmy Intel Management Engine i jego potencjał jako tylnych drzwi oraz ryzyka związane z eksploatacją. Pomysł, że procesor i/lub chipset posiada bardzo niskopoziomowy zdalny system administracyjny, jest nieco niepokojący, ale prawda jest taka, że wiele firm od tego zależy. Cóż... zgadnijcie co? Struktura zarządzania Intela była podatna przez ostatnie siedem lat, a może nawet dłużej. Intel już opublikował odpowiednią poprawkę dla wersji firmware 6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 i 11.6 swoich technologii Active Management Technology, Intel Small Business Technology oraz Intel Standard Manageability. Klasyfikacja mówi wszystko: podniesienie uprawnień. Teoretycznie błąd nie dotyczy zwykłych komputerów konsumenckich, ale lista dotkniętych systemów opublikowana przez Lenovo sugeruje co innego.
Dobra wiadomość jest taka, że funkcje te są domyślnie wyłączone w większości przypadków, a wiele rozwiązań przeznaczonych dla indywidualnych użytkowników nawet nie pozwala na ich aktywację. Zła wiadomość jest taka, że przy odrobinie pomocy Shodana eksperci wykryli blisko 6500 urządzeń spełniających odpowiednie warunki (powiedzmy, AMT w pełnym użyciu i otwarte porty 16992 oraz 16993) do zdalnego ataku. Oczywiście ktoś z fizycznym dostępem do terminala mógłby wykorzystać podatność, ale to byłby tylko jeden element na liście. Oprócz poprawki Intel podzielił się serią zaleceń dla administratorów, zwłaszcza tych pracujących na Windowsie z użytkownikami „niezaufanymi”.
Zasadniczo najważniejsza sugestia to sprawdzenie, czy AMT jest wyłączone. Jeśli to nie wchodzi w grę, kolejnym krokiem jest sprawdzenie dostępności aktualizacji od producenta (Intel opublikował poprawkę dla OEM, nie dla użytkowników końcowych), jednak liczba systemów poza gwarancją lub z zakończonym wsparciem rozszerzonym jest ogromna...