

› ອອນລາຍ : | 1 |
› ມື້ນີ້ : | 9 |
› ມື້ວານນີ້ : | 22 |
› ອາທິດນີ້ : | 9 |
› ເດືອນນີ້ : | 531 |
ພຶດຕິກໍາທີ່ເປັນອາຊະຍາກໍາທາງລະບົບຄອມພີວເຕີ ທີ່ໄດ້ລະບຸໄວ້ຢູ່ໃນ ກົດໝາຍ: ວ່າດວ້ຍ ການຕ້ານ ແລະ ສະກັດກັ້ນອາຊະຍາກໍາທາງລະບົບຄອມພີວເຕີ ລວມມີພຶດຕິກໍາດັ່ງນີ້: 1. ການເປີດເຜີຍມາດຕະການປ້ອງກັນການເຂົ້າເຖິງລະບົບຄອມພິວເຕີ; 2. ການເຂົ້າເຖິງລະບົບຄອມພິວເຕີ ໂດຍນບໍ່ໄດ້ຮັບອະນຸຍາດ; 3. ການຕັດຕໍ່ເນື້ອໃນ, ຮູບ, ພາບເຄື່ອນໄຫວ, ສຽງ ແລະ ວີດີໂອ ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ; 4. ການລັດເອົາຂໍ້ມູນໃນລະບົບຄອມພິວເຕີ ໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ; 5. ການສ້າງຄວາມເສັຍຫາຍຜ່ານສື່ສັງຄົມອອນລາຍ; 6. ການເຜີຍແຜ່ສິ່ງລາມົກຜ່ານລະບົບຄອມພິວເຕີ; 7. ການລົບກວນລະບົບຄອມພິວເຕີ; 8. ການປອມແປງຂໍ້ມູນຄອມພິວເຕີ; 9. ການທຳລາຍຂໍ້ມູນ-ຄອມພິວເຕີ; 10. ການດຳເນີນກິດຈະການ ກ່ຽວກັບເຄື່ອງມືອາຊະຍາກຳທາງລະບົບຄອມພິວເຕີ.
ພົບເຫັນ bug ຮ້າຍແຮງໃໝ່ໃນ Intel AMT
ນັກວິໄຈແຈ້ງເຕືອນພົບຊ່ອງໂຫວ່ເພີ່ມເຕີມ ຫຼັງຈາກ Metldown ແລະ Spectre ໃຊ້ເວລາໃນການໂຈມຕີພຽງແຕ່ 30 ວິນາທີ ເທົ່ານັ້ນ ຊຶ່ງເຄື່ອງ laptop ນັບລ້ານທີ່ອາດຈະໄດ້ຮັບຜົນກະທົບດັ່ງກ່າວ.
ຫຼັງຈາກການແພັດແກ້ໄຂ (patch) Meltdown ແລະ Spectre ທາງ Security Researcher ຈາກ F-Secure ພົບຊ່ອງໂຫວ່ໃນ Intel Active Management Technology (AMT) ຊຶ່ງເຮັດໃຫ້ Attacker bypass ການ login ແລ້ວຍຶດເຄື່ອງຂອງ client ໄດ້ ພາຍໃນ 30 ວິນາທີເທົ່ານັ້ນ.
AMT ເປັນຄຸນສົມບັດ (Feature) ຂອງ CPU Intel ທີ່ເພີ່ມປະສິດທິພາບໃຫ້ IT Administrators ໃນການຄວບຄຸມອຸປະກອນໄດ້ດີຂຶ້ນ ຊຶ່ງເຮັດໃຫ້ Administrator ສາມາດ remote ຄວບຄຸມໄດ້ອີກດ້ວຍ.
bug ດັ່ງກ່າວເຮັດໃຫ້ໃຜກໍ່ຕາມທີ່ສາມາດເຂົ້າເຖິງເຄື່ອງໄດ້ແບບ physical (ໜ້າເຄື່ອງຄອມພິວເຕີ) ຈະສາມາດ bypass ການ login ໄດ້ ແລະ ເຂົ້າຄວບຄຸມ AMT ໄດ້ຢ່າງສົມບູນ ດັ່ງ Link ວີດີໂອລຸ່ມນີ້:
ວິທີການໂຈມຕີແມ່ນເຂົ້າໄປທີ່ສ່ວນຂອງການ login ຂອງ BIOS ແລ້ວ reboot ເຄື່ອງ ຈາກນັ້ນກົດປຸ່ມCTRL-P ຂະນະທີ່ເຄື່ອງກຳລັງ boot ຈະສາມາດ login ເຂົ້າ BIOS ໄດ້ໂດຍໃສ່ default password ‘admin’ ໄດ້ ເມື່ອເຂົ້າ BIOS ໄດ້ກໍ່ຈະເຂົ້າໄປ enable remote access ແລະ ແກ້ໄຂລະບົບທັງໝົດໄດ້.
ເອກະສານອ້າງອີງ: