Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость, за счёт которой атакующий может повысить права, затрагивает несколько популярных материнских плат Intel, а также некоторые серверные системы и вычислительные модули.

Успешную атаку удалённый злоумышленник может провести в обход аутентификации. По шкале CVSS эта брешь получила 9,6 из 10 баллов (критическая), её идентификатор — CVE-2020-8708.

По словам эксперта Дмитрия Олексюка, обнаружившего проблему безопасности, дыра находится в прошивке Emulex Pilot 3. Этот контролер, как известно, отслеживает физическое состояние компьютера.

Emulex Pilot 3 используется в ряде материнских плат, серверных операционных систем, а также в некоторых модулях вычисления производства Intel. Критическая уязвимость существует из-за некорректных механизмов аутентификации.

В первую очередь выявленная брешь опасна из-за возможности удалённой эксплуатации, при этом атакующий не должен проходить аутентификацию. Однако есть нюанс: злоумышленник должен находиться в том же сегменте сети, что и уязвимый сервер.

Разработчики Intel уже успели выпустить патч. Следовательно, риск эксплуатации существенно снижен.

Киберстрахование в России сначала придёт в банки и финсектор

Программы киберстрахования в первую очередь будут внедряться в тех отраслях, где проще оценить возможные риски, например в финансовом секторе. Уже после этого к ним начнут подключаться другие сферы. Такую точку зрения высказал заместитель министра цифрового развития, связи и массовых коммуникаций Александр Шойтов на конференции «ЦИПР-2026».

Как отметил замглавы Минцифры, для широкого развития страхования киберрисков необходимо накопить соответствующую практику. По мнению Александра Шойтова, страховщики и ИБ-специалисты в целом уже готовы к запуску таких механизмов.

Также подготовлено документационное обеспечение необходимых процедур.

«Киберстрахование придёт. Нужно набрать соответствующую практику. Коллеги, в данном случае посмотрите, у кого эти риски существенно проще считаются и проще монетизируются. Поэтому говорим про финансовую сферу, да, там вот прям можно на это посмотреть», – приводит ТАСС слова Александра Шойтова.

Во втором эшелоне, по мнению замглавы профильного ведомства, могут идти оборонно-промышленный комплекс и сферы, связанные с национальной безопасностью. Ранее заместитель председателя Совета по развитию цифровой экономики при Совете Федерации, сенатор Артём Шейкин заявил, что обязательное страхование киберрисков для объектов критической информационной инфраструктуры уже обсуждается в верхней палате Федерального Собрания.

Основными препятствиями для развития страхования киберрисков в России, как показывают исследования, остаются низкие лимиты по договорам, которые не покрывают возможный ущерб, и высокая стоимость полисов, даже с учётом франшиз.

RSS: Новости на портале Anti-Malware.ru