Arkadaşlar merhaba, Intelde çalışan 2 kişinin ortaya çıkarmış olduğu ve 2 gündür dünya gündeminde olan henüz pek yayılmamış konuyu sizlerle paylaşmak istiyorum. Aşağıdaki listede bulunan ürün gamına ait bir cihazınız varsa security update yayınlandıysa yapmanızı tavsiye ederim.
Bulunan güvenlik açığının puanlaması 10 üzerinden 8,2 olarak gerçekleşmiş. Buda ciddi bir rakam. Açık sistem saati üzerinden izinsiz erişime izin verdiğini göstermektedir. Elimdeki Lenovo x240 serisinde test ediyor olacağım. Konuyla ilgili detayları aşağıdaki linkler üzerinden paylaşıyorum. Güvenli Günler. https://www.intel.com/content/www/us/en/support/articles/000025619/software.html https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr https://gadgets.ndtv.com/laptops/news/intel-management-engine-ime-positive-technologies-security-vulnerability-1773805 https://arstechnica.com/information-technology/2017/11/intel-warns-of-widespread-vulnerability-in-pc-server-device-firmware/ So what can you practically do ? • Check all of your current PCs and Servers that use Intel Chipsets for vulnerabilities The affected models are; • 6th, 7th & 8th Generation Intel® Core™ Processor Family • Intel® Xeon® Processor E3-1200 v5 & v6 Product Family • Intel® Xeon® Processor Scalable Family • Intel® Xeon® Processor W Family • Intel® Atom® C3000 Processor Family • Apollo Lake Intel® Atom Processor E3900 series • Apollo Lake Intel® Pentium™ • Celeron™ N and J series Processors • Or check using this tool provided by Intel - https://downloadcenter.intel.com/download/27150 • If you are affected you must download the firmware provided by your PC or Server supplier (Lenovo etc) - The manufacturers who have released fixes to date are below. • Lenovo: Support Information • Acer: Support Information • Dell Client: Support Information • Dell Server: Support Information • Fujitsu: Support Information • HPE Servers: Support Information • Intel® NUC, Intel® Compute Stick, and Intel® Compute Card: Support Information • Panasonic: Support Information -- İBRAHİM ÇELİK ------------------------------------------------- Siber Güvenlik Kış Kampı’18 Başvuruları Açıldı! http://www.siberkamp.org/ -------------------------------------------------
