Week 10
Sommario:
Intel ha rivelato che molti sistemi in esecuzione sul chipset dell'azienda presentano una vulnerabilità del firmware che può consentire a un utente malintenzionato di accedere al PC.
Intel ha sviluppato un firmware aggiornato che elimina questa vulnerabilità e sta attualmente collaborando con i produttori di computer per integrare l'aggiornamento con il loro software per un roll over fluido.
Ma fino a quando non sarà disponibile il nuovo aggiornamento, i PC con chip Intel sono ancora vulnerabili agli attacchi remoti.
Leggi anche: Ransomware Attack on the Rise: ecco come rimanere al sicuro."La vulnerabilità potrebbe consentire a un utente malintenzionato di rete di accedere in remoto a PC o dispositivi aziendali che utilizzano queste tecnologie", ha affermato la società.
La vulnerabilità consente all'attaccante di ottenere l'accesso remoto alla tastiera e al mouse di un PC anche quando è spento.
La vulnerabilità del firmware è stata rilevata su sistemi che utilizzano Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) e Small Business Technology (SBT).
"I PC consumer con firmware consumer e server di data center che utilizzano Intel Server Platform Services non sono interessati da questa vulnerabilità", ha aggiunto la società.
Come scoprire se il tuo sistema è vulnerabile?
Intel ha rilasciato uno strumento di rilevamento che analizza la vulnerabilità del sistema. Una serie di istruzioni per l'utilizzo di questo strumento è disponibile anche nella pagina di download per gli utenti che non sono professionisti IT.
Il primo link che vedi nella pagina di download è la guida e quello sotto è lo strumento di scoperta.
Per i professionisti IT che hanno una buona conoscenza delle configurazioni del proprio sistema e delle proprie reti possono anche avvalersi dell '"avviso di sicurezza" di Intel che contiene tutti i dettagli sul rilevamento e la mitigazione delle vulnerabilità.
"Prevediamo che i produttori di computer rendano disponibili gli aggiornamenti a partire dalla settimana dell'8 maggio e continuando in seguito", ha dichiarato la società.
Ho scoperto una vulnerabilità. E adesso?
Se lo strumento di rilevamento rileva una vulnerabilità, Intel ha pubblicato una guida per la mitigazione nel proprio avviso di sicurezza che elenca i modi per proteggere il sistema mentre viene aggiornato l'aggiornamento del firmware che risolve il problema.
Leggi anche: Milioni di account Gmail infetti: aggiornamento della protezione anti-phishing implementato.Intel ha anche affermato che le funzionalità e le funzionalità di AMT, ISM e SBT non saranno disponibili se si procede con la mitigazione.
Oltre a questo, puoi richiamare Intel per supportarti durante il processo. Trova il numero di contatto per la tua posizione qui.
Che cos`è il bug Heartbleed e come proteggersi e rimanere al sicuro?
Il bug Heartbleed in OpenSSL è un errore nel sistema che rende è possibile per gli hacker hackerare dati residenti nella memoria del server, rendendo così vulnerabili al furto di dati.
Rivelata la vulnerabilità dell'estensione del browser Lastpass: come rimanere al sicuro
LastPass sta affrontando diversi bug nelle sue estensioni del browser e sta attualmente lavorando per risolverli. Ecco come proteggere il tuo account LastPass.
Il malware Fireball colpisce 250m PC in tutto il mondo: come rimanere al sicuro
Il malware Fireball ha colpito oltre 250 milioni di PC in tutto il mondo. Ecco come verificare se il tuo PC è infetto e come eliminarlo.