Tietokoneista löytyi lähes 20 vuotta vanha tietoturva-aukko

Kirjoittaja Manu Pitkänen,

Tietokoneista löytyi lähes 20 vuotta vanha tietoturva-aukko
Intelin kehittämästä x86-mikroarkkitehtuurista on löydetty haavoittuvuus, joka mahdollistaa haittaohjelman asentamisen System Management Mode -tilaan (SMM).

Haavoittuvuus on löytynyt arkkitehtuurista vuodesta 1997 lähtien, joten sen jälkeen julkaistut tietokoneet ovat periaatteessa alttiita sille. Aukon löytäneet tutkijat ovat testanneet haavoittuvuutta Intelin suorittimilla, mutta sen pitäisi toimia myös AMD:n julkaisemilla x86-suorittimien kohdalla.

Löydetty aukko ei riitä itsestään vielä mihinkään, vaan sen hyödyntäminen vaatii kernel-tason käyttöoikeuden tietokoneeseen. Kun kohteena oleva tietokone on saatu saastutettua, voidaan järjestelmä saastuttaa aina uudelleen käyttöjärjestelmän asentamisen jälkeen.

Intel on korjannut aukon kaikkein uusimmista prosessoreista ja aikoo paikata markkinoille jo ehtineitä järjestelmiä firmware-päivityksellä. Kaikkia ei voida kuitenkaan korjata, joten osa järjestelmistä jää ilman korjausta.

Hardware.fi päivän diilit sähköpostiisi!

Tilaa ilmainen uutiskirjeemme ja saat aina tiedon, kun löydämme jonkin huikean tarjouksen nettiä selatessamme:

Kommentoi uutista

Uusimmat viestit keskustelualueillamme

Keskustelu Viestejä Keskustelualue
Hauskat kuvat 5 Vapaata keskustelua
Ukraina keskustelu - Venäjän hyökkäys Ukrainaan 97 Vapaata keskustelua
Biisiketju 5429 Vapaata keskustelua
Instagramin uudet ominaisuudet 14 Yleistä keskustelua kännyköistä
Valokuidun saatavuus eri puolilla Suomea 21 Laajakaistaliittymät
Pelejä ilmaiseksi 168 PC:n pelit
Ulefone Armor x7 pro 3 Android -keskustelu
Uutta pöytäkonetta ostamassa, hyvä käytetty tai mahd. uusi 40 Uutta tietokonetta ostamassa
Eka koneenkasaus lähestyy, miielipide setupista? 11 Uutta tietokonetta ostamassa
Hyvät tarjoukset-ketju 1228 PC:n rautaan liittyvä keskustelu
Näytä lisää viestejä