Intel vPro: Lücken in Intel ME und AMT ermöglichen Code-Ausführung

Intel hat Sicherheitslücken in seinen proprietären Firmware-Komponenten ME und AMT geschlossen, die Angreifern das Ausführen von Code ermöglichen. Sicherheitsforscher vermuten, dass das Unternehmen die Veröffentlichung dazu absichtlich verzögert hat.

Artikel veröffentlicht am ,
Intels vPro-Chips mit AMT richten sich an Enterprise-Kunden.
Intels vPro-Chips mit AMT richten sich an Enterprise-Kunden. (Bild: Marc Sauter/Golem.de)

Chip-Hersteller Intel gibt Informationen zu mehreren Sicherheitslücken in seinen proprietären Firmware-Komponenten ME und AMT bekannt. Die Lücken könnten es Angreifern ermöglichen, beliebigen Code in der Firmware auszuführen, die unterhalb der Ebene des Betriebssystems liegt und abhängig und versteckt von diesem Arbeiten kann. Intel entdeckte die Fehler eigenen Angaben zufolge bei einer internen Überprüfung seiner Firmware.

Stellenmarkt
  1. Information Security Management Expert (m/w/x)
    ALDI International Services GmbH & Co. oHG, Duisburg, Dortmund, Düsseldorf, Mülheim
  2. Inhouse SAP Teamleiter & SAP S / 4HANA Projektleiter (m/w/x)
    über duerenhoff GmbH, Raum Weil am Rhein
Detailsuche

Die Lücke (CVE-2018-3627) in der ME beschreibt Intel als "Logik-Fehler". Zum Ausführen des eigenen Codes benötigen Angreifer demzufolge lokale Admin-Rechte. Die Sicherheitsforscher von Positive Technologies fanden im vergangenen Jahr bereits einen ähnlich gravierenden Fehler und schreiben nun in ihrem Blog, dass die aktuelle Lücke wohl noch einfacher auszunutzen sei, als jene aus dem vergangenen Jahr.

Immerhin nutzten die Forscher von Positive Technologies selbst einige Fehlkonfigurationen von Hardware-Herstellern aus. Das scheine nun aber nicht notwendig zu sein. Von dem Fehler betroffen sind die Chips der 6., 7. und 8. Generation der Core-i-CPUs sowie die Xeon Prozessoren E3-1200 v5 und v6 (Greenlow) und Xeon Prozessoren der W-Familie (Basin Falls).

AMT-Angriff über das interne Netz

Ein weiterer Fehler in Intels Active Management Technologie (AMT), ein Buffer-Overflow in der HTTP-Behandlung (CVE-2018-3628), ermöglicht Angreifern ebenfalls das Ausführen von Code. Positive Technologies weist in seinen Blog darauf hin, dass anders als in ähnlichen AMT-Lücken aus dem vergangenen Jahr nun nicht mal ein Admin-Account benötigt werde. Der Angriff könne also ohne jede Autorisierung durchgeführt werden. Laut Intel ist ein Angriff jedoch nur aus dem gleichen Subnetz möglich.

Golem Akademie
  1. Penetration Testing Fundamentals
    23.-24. September 2021, online
  2. Microsoft 365 Security Workshop
    27.-29. Oktober 2021, Online
  3. IT-Fachseminare der Golem Akademie
    Live-Workshops zu Schlüsselqualifikationen
Weitere IT-Trainings

Intel berichtet zudem von einem Buffer-Overflow in der Ereignisbehandlung (CVE-2018-3629) der AMT, der für einen Denial-of-Service-Angriff benutzt werden könnte, sowie von einem nicht näher spezifizierten Speicherfehler (CVE-2018-3632) in AMT, der durch Angreifer mit Admin-Rechten ausgelöst werden könne.

Die AMT-Sicherheitslücken betreffen die vPro-Varianten von Intels Core 2 Duo und Intel Centrino, die 1. bis 8. Generation der Core-i-CPUs sowie die Xeon Prozessoren E3-1200 v5 und v6 (Greenlow), die Xeon-Prozessoren der Scalable-Platform-Familie (Purley) und Xeon Prozessoren der W-Familie (Basin Falls).

Die Forscher von Positive Technologies weisen abschließend darauf hin, dass die Firmware-Versionen, welche laut Intel einen Schutz gegen die Lücken aufweisen, die gleichen sind, wie bei den ME-Sicherheitslücken aus dem vergangenen Jahr. In dem Blog wird deshalb die Vermutung geäußert, dass Intel die Veröffentlichung der Lücken bewusst verzögerte, um so eine noch größere Störung und Alarmierung zu vermeiden.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Star Wars
Youtuber bekommt für Deep Fakes Job bei Lucasfilm

Mit Deepfakes schafft Shamook überzeugendere Varianten von Star-Wars-Figuren, als es Disney je gelungen ist. Jetzt arbeitet er bei ILM.

Star Wars: Youtuber bekommt für Deep Fakes Job bei Lucasfilm
Artikel
  1. Flight Simulator im Benchmark-Test: Sim Update 5 lässt Performance abheben
    Flight Simulator im Benchmark-Test
    Sim Update 5 lässt Performance abheben

    Die Optimierungen bei Bildrate und Speicherbedarf sind derart immens, dass wir kaum glauben können, noch den Flight Simulator zu spielen.
    Ein Test von Marc Sauter

  2. Sony: Zehn Millionen Exemplare der Playstation 5 verkauft
    Sony
    Zehn Millionen Exemplare der Playstation 5 verkauft

    Trotz Lieferengpässen ist die Playstation 5 vermutlich die am schnellsten verkaufte Konsole. Auch zum Absatz der Xbox Series X/S gibt es neue Zahlen.

  3. Sexismus: Entwickler wollen Inhalte von World of Warcraft ändern
    Sexismus
    Entwickler wollen Inhalte von World of Warcraft ändern

    Es rumort weiter bei Activision Blizzard: Entwickler wollen streiken und WoW überarbeiten. Konzernchef Bobby Kotick meldet sich erstmals.

George99 20. Jul 2018

Cool, ein interessantes Projekt, das ich auch schon länger verfolge! Ich verstehe deine...

gunterkoenigsmann 19. Jul 2018

Mindestens drei Arten von Unsinn: Ein Fernwartungstool, über das man einen enorm...



Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Samsung-Monitore Amazon Exclusive günstiger (u. a. G7 32" QLED Curved WQHD 240Hz 559€) • AKRacing Core EX-Wide SE Gaming-Stuhl 229€ • Thrustmaster TCA Officer Pack Airbus Edition 119,99€ • Flight Simulator Xbox Series X 69,99€ [Werbung]
    •  /