Уязвимост Intel платформи препоръки за защита

Pure съхранение идва в България в началото на фалиралата конкурент
В компанията Pure съхранение, специализирана в производството на системи за съхранение на твърди, проведе първото си форум в българската столица. Този продавач ...

Спестявания на службите за сигурност
Според спестовна банка доклада, тъй като в началото на годината, в българското интернет пространство по инициатива на услуги за киберсигурност на банката са били идентифицирани и затвори над ...

Dell таблетка за използване в взискателните среди
Dell обяви старта на Tablet PC 7212 Latitude Здрав Extreme таблет, предоставяйки висока производителност, гъвкавост и ...

Oracle Cloud услуги за финансови институции
Oracle обяви разширяването на възможностите на Oracle Enterprise управление на изпълнението (EPM) Cloud облак платформа. Сред тях ...

В долния сегмент на сървъра процесор възобновява конкуренция
Стартиране на AMD компания в производството на нови сървърни процесори EPYC (Неапол) - със сигурност значимо събитие за пазара на сървъри. В предишния ...

Друг плюс пакет "MoyOfis"
В конфигурацията на офис софтуер и съхранение на документи, от гледна точка на сигурността, има три опции. Първият от тях - офис софтуер и данните ви на други хора ...

Ще IP-технологии, за да се превърне в основа за SAN?
решение Brocade за въвеждане на един от нейните основни OEM партньори, корпорацията ЕМС, Ethernet превключвател вместо традиционно доставената ...

Intel AMT / ISM / SBT компоненти са част от Intel технология VPRO, предназначен за управление от разстояние на компютъра, без използването на операционната система. Технологията се базира на специален чип Intel управление на двигателя, който работи независимо от операционната система и разполага със собствен фърмуер, независим достъп до мрежови интерфейси, както и директен достъп до RAM.

Според Intel, възможните вектори атака са. В случай на дистанционно управление на нападателя може да получи отдалечен достъп до привилегирована AMT / ISM уеб-интерфейс. Когато местната операцията на атака, крайно беден местен достъп до системата може да подобри ползите чрез внедряване и използване на функции AMT / ISM / SBT.

Intel пусна кръпка за сигурност затваряне на уязвимостта, но да се определи, че е необходимо производителят на оборудване (дънна платка, лаптоп, работна станция) е интегриран кръпка в новата версия на фърмуера. За някои вече не се поддържат системи никога не могат да бъдат освободени нови версии на фърмуера.

"Infosec" препоръчва следните действия, насочени към неутрализиране на заплахата:

1) като основен бърз анализ на мрежата за провеждане на сканиране за наличие на отворени TCP портове: 16992-16995, 623, 664 на работните станции, сървъри и други мрежови възли;

2) двойна проверка на приложимостта на уязвимост за всички работни станции, сървъри и други мрежови възли с помощта на INTEL-SA-00075 Discovery Tool инструмент или други методи в съответствие с документа на «INTEL-SA-00 075 Откриване Guide»;

4), ако има нова версия на фърмуера не е на разположение, забранете AMT функции, ISM, SBM, следвайки ръководството на INTEL-SA-00 075 Смекчаване Guide.

5) Ако е невъзможно да забраните тези функции - ограничаване на достъпа до тези машини на ниво мрежа и / или блокиране на отдалечен достъп до пристанищата на TCP: 16992-16995, 623, 664. Следва да се има предвид, че само намалява риска от дистанционно използване на уязвимостта.

Екипът от експерти "Informzaschita" провежда проучване на уязвимост и е готов да съветва всички компании, загрижени за ситуацията.

Уязвимост Intel платформи препоръки за защита
хлорид
Демонстрация на Chloride Trinergy
За първи път в България на компанията Chloride Рус проведе демонстрация на непрекъсваеми токозахранващи системи Chloride Trinergy®, както и UPS Chloride 80-NET ™, NXC и NX за своите партньори и клиенти.

MFP Panasonic DP-MB545RU с възможност за отпечатване в A3 формат
Искате ли да се подобри ефективността на офиса? Така ще помогнете на новата MFP #Panasonic DP-MB545RU. Апаратът осигурява

Adaptec от PMC
RAID контролер Adaptec Серия 5г с автономно захранване защита на кеша
Находчивите мрежовите администратори да знаят, че участието в работата на кеша на RAID контролер предлага значителни подобрения в производителността ...

хлорид
Трифазен UPS Chloride 200-1200 кВт: Trinergy
Trinergy - ново решение на пазара на UPS за първи път с динамичен режим на работа, скалируемост до 9,6 MW и ефективност до 99%. Уникалното съчетание на ...