Alvorligt hul i Intel-chipsæt står åbent

Angribere kan fjernstyre Intel-baserede pc'er til erhvervslivet via en sårbarhed i AMT (Active Management Technology).

Sårbarheden findes i Intel Active Management Technology, Small Business Technology og Standard Manageability. Det er funktioner, der findes i pc'er til det professionelle marked, men ifølge Intel ikke i pc'er til forbrugermarkedet.

Teknologierne gør det muligt at styre pc'en uden at involvere styresystemet. De kører på en særlig processor uden for den egentlige CPU i pc'en.

Hvis man har aktiveret AMT, kan en angriber med netværksadgang til pc'en styre pc'en. Hvis AMT ikke er aktiveret, kan en angriber udnytte det, hvis vedkommende får fysisk adgang til pc'en og logger ind som administrator.

Intel har udsendt rettede versioner af firmwaren, der fjerner sårbarheden. De distribueres via pc-producenterne.

Fejlen har været i Intel-chipsæt siden omkring 2008.

Anbefaling

Afvent firmwareopdateringer fra pc-producenterne.

Overvej at bruge metoder til at mindske risikoen for angreb. Intel har udarbejdet et dokument med anbefalinger.

Links