Практически все чипы Intel, выпущенные за последние пять лет, содержат неустранимый недостаток, который может позволить искушенным злоумышленникам победить целый ряд мер безопасности, встроенных в кремний. В то время как Intel выпустила исправления, чтобы уменьшить ущерб от эксплойтов и усложнить их, фирма по безопасности Positive Technologies заявила, что этих мер может быть недостаточно для полной защиты систем.
Недостаток заключается в Converged Security and Management Engine - подсистеме внутри процессоров и чипсетов Intel, которая примерно аналогична процессору AMD Platform Security. Эта аббревиатура, часто называемая CSME, реализует модуль Trusted Platform на основе прошивки, используемый для шифрования на основе кремния, аутентификации прошивки UEFI BIOS, Microsoft System Guard и BitLocker и других функции безопасности. Ошибка связана с отказом модуля управления памятью ввода-вывода, который обеспечивает защиту, предотвращающую злонамеренную модификацию статической памяти с произвольным доступом, для достаточно раннего внедрения в процесс загрузки прошивки. Этот сбой создает возможность другим компонентам микросхемы, таким как Integrated Sensor Hub, выполнить вредоносный код, который выполняется очень рано в процессе загрузки с самыми высокими системными привилегиями.
Уязвимость затрагивает процессоры и чипсеты Intel на срок около пяти лет. Intel назвала системы с микропрограммой CSME до версий 11.8.65, 11.11.65, 11.22.65 и 12.0.35, но, как сказал Positive Technologies, машины с другими версиями могут быть не полностью защищены от эксплойтов. Как потребительские, так и корпоративные системы уязвимы, но поскольку последняя категория больше полагается на безопасность на кристалле, на нее, вероятно, повлияют больше.
