プロセッサー

Intel SkylakeとKaby LakeはUSBエクスプロイトに対して脆弱です

目次:

Anonim

Positive Technologiesによる最近の調査では、 Intel SkylakeおよびKaby Lakeプロセッサをベースにしたコンピューティング機器のセキュリティに疑問が投げかけられました。特に、この問題はUSB 3.0インターフェイスに基づいたデバッグ処理に影響を与えます。

SkylakeとKaby Lakeに深刻な脆弱性

この発見された脆弱性、一般的なセキュリティメカニズムを無視すること可能に 、ユーザーのシステムを破壊し、さらには破壊するために使用される可能性があります。ハードウェアとソフトウェアの両方に実装されているセキュリティ対策をスキップできることを指摘します。 デバッグインターフェースの脆弱性により、 マルウェアインストールや、システムファームウェアやBIOSの書き換えさえ可能になります 。 現在のセキュリティツールでは、エクスプロイトを検出できず、任意のオペレーティングシステムを搭載したコンピューターで使用できます。

市場で最高のプロセッサーへのガイドをお勧めします。

Skylake以前のプロセッサでは、 マザーボード(ITP-XDP)のデバッグポートに接続された特別なデバイス。誰もが必要な接続を持っているわけではないため、簡単にアクセスできませんでした。 Skylakeの登場により、 USB 3.0ポートに依存してJTAGデバッグインターフェースへの接続を提供するダイレクトコネクトインターフェース(DCI)の導入により、これは変更されました。これは、以前よりもはるかにシンプルなソリューションです。

この脆弱性を悪用するには、DCIインターフェイスが有効になっている必要あります。これは、一部のシステムで標準となっているものであり、それ以外の場合は簡単に有効にすることができます。 幸いなことに、マシンとそのUSB 3.0ポートへの物理的なアクセスが必要なので、サーバーや職場とは逆の状況である通常のユーザーには特に心配する必要はありません。 現時点では解決策はありませんが、問題はすでにIntelに報告されています。

youtu.be/QuuTLkZFsug

出典:techpowerup

プロセッサー

エディタの選択

Back to top button