logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Recensioni
  • Prova 01
  • Prova 02
  • Prova 03
  • Prova 04
  • Codici sconto
CPU

Nuova vulnerabilità per i processori Intel, ecco cosa dice l’azienda

Recensioni
Prova 01
Prova 02
Prova 03
Prova 04
Codici sconto

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

CPU

Nuova vulnerabilità per i processori Intel, ecco cosa dice l’azienda

di Vittorio Rienzo sabato 7 Marzo 2020 18:16
  • 2 min
  • vai ai commenti
Più informazioni su
  • Cybersicurezza
  • Exploit
  • Intel
  • Sicurezza informatica
  • vulnerabilità
  • CPU
  • Intel

I ricercatori di Positive Technologies hanno scoperto una nuova vulnerabilità per i processori Intel collocata all’interno della ROM dell’Intel Converged Security Management Engine (CSME). La vulnerabilità esiste a livello hardware e affligge tutti i processori usciti negli ultimi cinque anni, tuttavia sembra che le soluzioni di decima generazione non siano vulnerabili.

Secondo Positive Technologies, “è impossibile correggere errori del firmware che sono codificati nella Mask ROM di microprocessori e chipset”. Per questo motivo, l’unica soluzione è un aggiornamento per mitigare la vulnerabilità, dato che per essere corretta bisognerebbe agire direttamente sul silicio.

Va sottolineato che sfruttare una vulnerabilità del genere non solo è estremamente complesso, ma per il momento non sembra possa essere fatto da remoto, il che riduce al minimo l’impatto dell’exploit sulla sicurezza degli utenti. Le conseguenze ricadono piuttosto sulla stessa Intel, tenendo conto che CSME è la base dell’intero ecosistema di sicurezza hardware della società e viene utilizzato su DRM, fTPM o Intel Identity Protection.

La preoccupazione di Positive Technologies infatti non riguarda solo la sicurezza degli utenti, ma anche e soprattutto il loro grado di fiducia nei confronti di Intel. Secondo i ricercatori la scoperta di una nuova vulnerabilità potrebbe influenzare irrimediabilmente l’immagine di Intel che hanno i consumatori.

Com’è lecito aspettarsi, il colosso di Santa Clara non è certo rimasto a guardare e ha già rilasciato degli aggiornamenti atti a mitigare la vulnerabilità. “Intel è stata informata di una vulnerabilità che potrebbe interessare l’Intel Converged Security Management Engine, nel quale un utente non autorizzato, dotato di hardware specializzato e accesso fisico, può essere in grado di eseguire codice arbitrario all’interno del sottosistema Intel CSME in alcuni prodotti Intel. Intel ha rilasciato mitigazioni e raccomanda di tenere i sistemi aggiornati”, ha dichiarato un portavoce di Intel. “Ulteriori indicazioni specifiche su CVE-2019-0090 sono in questa pagina“.

È importante quindi ribadire che la vulnerabilità, per quanto si possa considerare grave, non può essere sfruttata se non si ha fisicamente accesso al computer e senza dell’hardware specializzato. Questo significa in parole povere che, se da una parte è vero che la gran parte degli utenti è a rischio, è altrettanto vero che non corre nessun pericolo reale. Secondo quanto dichiarato dal ricercatore di Positive Technologies Mark Ermolov, “Intel ha capito che non può chiudere la vulnerabilità nella ROM dell’hardware esistente, di conseguenza sta lavorando per bloccare tutti i possibili vettori di sfruttamento della vulnerabilità stessa“.

Che abbiate una CPU Intel o AMD, il Noctua NH-U12s è un’ottima soluzione di raffreddamento e nella sua variante Chromax.Black è ancora più bello.

di Vittorio Rienzo
sabato 7 Marzo 2020 18:16
  • 2 min
  • vai ai commenti
Shares
Più informazioni su
  • Cybersicurezza
  • Exploit
  • Intel
  • Sicurezza informatica
  • vulnerabilità
  • CPU
  • Intel
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta