CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/03/2020

Descubierto un fallo de seguridad en procesadores Intel

El error se encuentra en el firmware del chip de arranque de la memoria ROM, por lo que no es posible solucionarlo mediante la actualización del firmware.

Riesgo: Alto

El error podría permitir a los atacantes tomar el control sobre la lectura de la clave del procesador de manera que se podría falsificar el certificado de cualquier firmware CSME de Intel sin que los sistemas de autenticación fueran capaces de detectarlo y así conseguir permisos de root en la máquina.

Puedes leer el detalle de la noticia en el siguiente enlace

Sistemas Afectados:

Todas las familias de procesadores Intel excepto a los que usan la arquitectura Ice Point.

Referencias:

CVE-2019-0090

Solución:

No puede ser solucionado mediante actualizaciones,  por lo que Intel está tratando de bloquear todos los posibles vectores de ataque.

Notas:

Más información
This Unpatchable Flaw Affects All Intel CPUs Released in Last 5 Years

 

Fuente: Hispasec - Una al día

CSIRT-CV