Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость затрагивает ряд материнских плат Intel

Критическая уязвимость, за счёт которой атакующий может повысить права, затрагивает несколько популярных материнских плат Intel, а также некоторые серверные системы и вычислительные модули.

Успешную атаку удалённый злоумышленник может провести в обход аутентификации. По шкале CVSS эта брешь получила 9,6 из 10 баллов (критическая), её идентификатор — CVE-2020-8708.

По словам эксперта Дмитрия Олексюка, обнаружившего проблему безопасности, дыра находится в прошивке Emulex Pilot 3. Этот контролер, как известно, отслеживает физическое состояние компьютера.

Emulex Pilot 3 используется в ряде материнских плат, серверных операционных систем, а также в некоторых модулях вычисления производства Intel. Критическая уязвимость существует из-за некорректных механизмов аутентификации.

В первую очередь выявленная брешь опасна из-за возможности удалённой эксплуатации, при этом атакующий не должен проходить аутентификацию. Однако есть нюанс: злоумышленник должен находиться в том же сегменте сети, что и уязвимый сервер.

Разработчики Intel уже успели выпустить патч. Следовательно, риск эксплуатации существенно снижен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники зазывают на видеоконференцию с дипфейком губернатора

В Санкт-Петербурге зафиксирована новая волна мошенничества с использованием дипфейка губернатора города Сергея Беглова. Жителям массово рассылают приглашения на видеоконференцию с главой региона, пытаясь выманить у них личные данные.

Как сообщила «Фонтанка», о ситуации рассказал сам губернатор. По его словам, в электронную приёмную и на его страницу во «ВКонтакте» поступило множество обращений от горожан. Беглов подчеркнул, что такие сообщения рассылают исключительно мошенники, цель которых — «лёгкие деньги» и «нажива».

По словам губернатора, злоумышленники применили технологии дипфейка довольно высокого качества. Имитация его голоса и внешности выглядела правдоподобно.

Беглов напомнил, что должностные лица никогда не запрашивают коды из СМС, а использование зарубежных мессенджеров в служебных целях госслужащим запрещено.

По подсчётам «Фонтанки», это уже третья подобная атака на жителей Санкт-Петербурга. Первая была зафиксирована в ноябре 2024 года — тогда с ней столкнулся историк Лев Лурье. Следующая волна пришлась на март 2025 года.

По оценкам MTS AI, в 2025 году с дипфейк-атаками может столкнуться каждый второй житель России. Эксперты отмечают, что злоумышленники пользуются низкой осведомлённостью россиян о таких технологиях, что активно используется, в том числе, для политических провокаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru