Intel corrigiu um bug que estava há quase uma década solto
Intel

Um dos pontos mais importantes para qualquer empresa é contar com uma plataforma sólida de administração (seja remota ou não). A Intel oferece essa compatibilidade por meio da Active Management Technology, da Intel Small Business Technology e da Intel Standard Manageability, e a novidade é que ela acaba de corrigir um bug em várias versões de firmware ligadas a essas tecnologias. O problema é que a vulnerabilidade tem sete anos, é crítica e exigirá um esforço titânico para distribuir o patch.

Quase um ano atrás, exploramos o Intel Management Engine, seu potencial como porta dos fundos e os riscos associados a um exploit. A ideia de que um processador e/ou chipset possua um sistema de administração remota de baixo nível é um pouco desconfortável, mas o fato é que muitas empresas dependem disso. Bem... adivinhe? A estrutura de administração da Intel ficou vulnerável pelos últimos sete anos, e talvez um pouco mais. A Intel já publicou o patch relevante para as versões de firmware 6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 e 11.6 de suas tecnologias Active Management Technology, Intel Small Business Technology e Intel Standard Manageability. A classificação diz tudo: elevação de privilégios. Em teoria, o bug não atinge PCs de consumo geral, mas a lista de sistemas afetados publicada pela Lenovo sugere o contrário.

Intel corrigiu um bug que estava há quase uma década solto
Desativar ou conter até que apareça um update, o que poderia nunca chegar...

A boa notícia é que as funções afetadas vêm desabilitadas de fábrica na maioria dos casos, e muitas soluções destinadas a usuários individuais nem permitem sua ativação. A má é que com um pouco de ajuda do Shodan, especialistas detectaram cerca de 6.500 dispositivos com as condições adequadas (digamos, AMT em pleno uso e as portas 16992 e 16993 abertas) para sofrer um ataque remoto. Claro, alguém com acesso físico a um terminal poderia explorar a vulnerabilidade, mas isso seria apenas um item na lista. Além do patch, a Intel compartilhou uma série de recomendações para administradores, especialmente aqueles que trabalham com Windows e usuários "não confiáveis".

Basicamente, a sugestão número um é verificar se o AMT está desativado. Se isso não for uma opção, o próximo passo é verificar a existência de atualizações por parte do fabricante (a Intel publicou o patch para os OEMs, não para os usuários finais). No entanto, a quantidade de sistemas fora de garantia ou com suporte estendido encerrado é enorme...

Fonte:

Fonte: