Patch ultimul defect de securitate intel instalând aceste actualizări
Cuprins:
- Mai multe despre această vulnerabilitate
- Cum să verificați dacă computerul dvs. este afectat
- Cum să remediați această vulnerabilitate?
Video: Afla Daca Procesorul Tau Este Vulnerabil la Problemele de Securitate 2024
Săptămâna trecută, Intel a anunțat că un defect grav de securitate în unele dintre cipurile sale a lăsat mii de dispozitive vulnerabile hackerilor.
Cercetătorii de securitate au dezvăluit că problema este mai gravă decât credeau inițial, deoarece defectul ar putea permite atacatorilor să obțină controlul de la distanță asupra dispozitivelor afectate. Mai exact, 8.000 de dispozitive potențiale sunt afectate.
Mai multe despre această vulnerabilitate
Vulnerabilitatea provine de la ceva numit Intel Active Management Technology (AMT), care permite gestionarea de la distanță a dispozitivelor pentru a facilita actualizarea software-ului și pentru a efectua și întreținerea, o caracteristică este de obicei folosită de companii.
AMT-ul este integrat la nivel de cip, deci poate face mai mult decât alte instrumente de management. Când un administrator de sistem folosește AMT, el poate accesa și controla de la distanță mouse-ul și tastatura unui computer sau poate porni chiar și un dispozitiv care a fost oprit.
Cercetătorii de securitate au descoperit că portalul web al AMT poate fi accesat doar cu administratorul utilizatorului și cu orice parolă.
Cum să verificați dacă computerul dvs. este afectat
Defectul nu afectează fiecare cip Intel. Deoarece este înrădăcinat în AMT, afectează majoritatea întreprinderilor și unii consumatori. În mod util, Intel a lansat un instrument de descoperire descărcabil care vă va analiza sistemul pentru vulnerabilitate.
Cum să remediați această vulnerabilitate?
Actualizați firmware-ul cât mai curând posibil pentru a remedia această problemă. Intel a creat deja un patch care va fi lansat în curând. Între timp, Dell, Lenovo, HP și Fujitsu și-au lansat deja propriile.
Puteți despre acest defect de securitate pe pagina de asistență Intel.
Efail este un defect critic de securitate prin e-mail care încalcă criptarea perspectivei
Cercetătorii de securitate trimit un avertisment către întreaga lume cu privire la un defect critic în instrumentele de criptare a e-mailurilor OpenPGP și S / MIME. Vulnerabilitatea este numită cod EFAIL și permite atacatorilor să extragă conținutul de text din toate mesajele trimise / primite.
Actualizarea Windows kb3177393 rezolvă un defect de securitate în birou, skype și lync
În cursul lunii Patch de această lună, Microsoft a lansat o nouă actualizare de securitate KB3177393 pentru fiecare versiune acceptată de Windows. Actualizarea rezolvă vulnerabilitățile componentei Microsoft Graphics în Windows, Office, Skype for Business și Lync. „Această actualizare de securitate rezolvă vulnerabilitățile în Microsoft Windows, Microsoft Office, Skype for Business și Microsoft Lync. Vulnerabilitățile ar putea să permită ...
Actualizarea kb3172729 soluționează un alt defect de securitate în Windows 8.1
După ce a abordat o vulnerabilitate cunoscută cu un patch anterior, Microsoft a lansat încă o actualizare de securitate pentru Windows 8.1. Noua actualizare merge cu numărul de KB3172729 și rezolvă o vulnerabilitate găsită în sistemul de operare Microsoft. După cum a menționat Microsoft în articolul Bazei de cunoștințe KB3172729, defectul de securitate ar putea permite atacatorilor să treacă prin securitatea Windows ...