Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 3 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Zranitelnost INTEL-SA-00075 umoznujuca vzdialene ovladanie vypnuteho pc

Registrovaný: 19.05.08
Prihlásený: 23.04.24
Príspevky: 664
Témy: 28
Bydlisko: Slovensko
Príspevok NapísalOffline : 09.05.2017 23:51

Ako informoval dsl.sk http://dsl.sk/article.php?article=19720
V jednoduchosti Intel ME procesor určený na vzdialenú správu počítačov s funkcionalitou AMT ma chybne implementované porovnávanie hesiel. Kde v metode na porovnávanie hashu hesla zadaného a hashu hesla uloženého, chybne porovnáva iba prvých x znakov na základe dĺžky hashu zadaného hesla, pri poslaní hashu dĺžky 0 sa vyhodnotí ako správne zadané heslo.
Keďže ME je nezávislý od ostatných vecí nie je nutné aby bol počítač zapnutý tak isto je nezávisý od nainštalovaného OS.

Ochrana:
- https://downloadcenter.intel.com/download/26754
- citácia z dsl.sk
Citácia:
Optimálnym riešením je nainštalovanie opraveného firmvéru. Takéto firmvéry ale priamo nevydáva Intel a vydávané sú jednotlivými výrobcami PC alebo dosiek.

Opravené firmvéry pre jednotlivé PC je možné identifikovať podľa posledného štvormiestneho čísla vo verzii začínajúceho na 3.


Offline

Užívateľ
Užívateľ
Zranitelnost INTEL-SA-00075 umoznujuca vzdialene ovladanie vypnuteho pc

Registrovaný: 12.10.06
Prihlásený: 24.04.24
Príspevky: 20311
Témy: 79
Bydlisko: Banska Byst...
Príspevok NapísalOffline : 10.05.2017 9:11

plati iba pre Qckove chipsety, na inych je AMT bud defaultne vypnute, alebo natvrdo deaktivovane v chipsete, takze to uzivatel ani nezapne.







_________________
Ryzen 7 3700X | SilentiumPC Fera 3 | Asrock X570M Pro4 | Patriot Viper 4 Blackout 16GB DDR4-3600 CL17 | Gainward RTX4060 Ti Pegasus 8GB | Samsung 970evo Plus 250GB NVMe | Corsair MP510 1TB NVMe | Samsung 980 Pro 2TB NVMe | Corsair RM550x | 24" BenQ GW2470H | 3x Noctua NF-S12B redux 1200 PWM
Xiaomi Mi 9 Lite 64GB
Offline

Užívateľ
Užívateľ
Zranitelnost INTEL-SA-00075 umoznujuca vzdialene ovladanie vypnuteho pc

Registrovaný: 19.05.08
Prihlásený: 23.04.24
Príspevky: 664
Témy: 28
Bydlisko: Slovensko
Príspevok Napísal autor témyOffline : 10.05.2017 10:39

https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Zranitelnost zahrna aj ISM aj ISBT.
Ide o vPro cpu, niektori vyrobci to zapinali by default (lenovo, hp- http://h10032.www1.hp.com/ctg/Manual/c02958196.pdf ), takisto je dost mozne, ze si to vacsie firmy zapinali kvoli jednoduchsej sprave. Ak mas ine zdroje tak postni.


Odpovedať na tému [ Príspevkov: 3 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. Vzdialené ovládanie PC

v Sieťové a internetové programy

6

2271

27.12.2009 14:09

Freelan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vysokorychlostny prenos obrazu cez vzdialene ovladanie

v Sieťové a internetové programy

3

412

24.01.2014 9:38

shiro Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vista 64 bit a 32 bit Ultimate vs. vzdialene ovladanie

v Operačné systémy Microsoft

3

746

07.05.2009 0:51

wolf14 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vzdialené pripojenie sa k počítaču

v Sieťové a internetové programy

0

315

04.04.2012 22:40

Reverser Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zraniteľnosť v Linuxe

v Bezpečnosť a firewally

5

365

29.05.2013 9:38

NAVY Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Objavená zraniteľnosť XSS na PayPal

v Novinky

1

536

19.05.2008 19:01

marzo Zobrazenie posledných príspevkov

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie. V Linuxe chyba umožňujúca získať komukoľvek roota

v Novinky

2

368

11.02.2008 15:54

Leachim Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Chyba v IE umoznujuca spustit akykolvek programovy kod

v Bezpečnosť a firewally

7

1128

06.01.2006 23:52

Shit Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. hrkanie vypnuteho disku

v Pevné disky a radiče

2

577

14.11.2008 17:02

novax Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Zitenie zapnutého a vypnutého JS...

v Ostatné

3

461

30.06.2009 15:01

rooobertek Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. blikanie vypnutého monitoru; iskrenie pri pripojení

v Ostatné

6

1052

10.01.2011 20:38

KatjushaMan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Klávesnica funguje aj počas vypnutého PC

v Ostatné

12

527

30.03.2020 15:03

Ivinko Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Nadmerné vybíjanie vypnutého notebooku ACER Nitro 5

v Notebooky a netbooky

2

326

12.02.2020 15:05

Labrador10 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vzdialene vypnutie

v Ostatné programy

1

1093

30.03.2011 20:13

Pirios Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vzdialene volanie procedur zlyhalo

v Ovládače

0

1056

05.10.2008 17:19

konig Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. vzdialené vypnutie PC, shutdown cmd

v Ostatné programy

4

989

22.07.2018 9:53

michalesku Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  
cron

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra