កំហុសឆ្គងទៅលើបច្ចេកវិទ្យា AMT របស់បន្ទះឈីប Intel អនុញ្ញាតឱ្យហេគឃ័រធ្វើការគ្រប់គ្រងពេញលេញទៅលើកុំព្យូទ័រយួរដៃជាច្រើននៅក្នុងរយៈពេលត្រឹមតែ 30 វិនាទី

0

នេះគឺជាបញ្ហាដ៏ធ្ងន់ធ្ងរមួយទៀតហើយសម្រាប់ក្រុមហ៊ុនបច្ចេកវិទ្យា Intel នៅឆ្នាំនេះ។ ក្រុមអ្នកស្រាវជ្រាវព្រមានអំពីការវាយប្រហារថ្មីដែលអាចដំណើរការបាននៅក្នុងរយៈពេលត្រឹមតែ 30 វិនាទី ហើយវាអាចឆ្លងទៅកាន់កុំព្យូទ័រយួរដៃជាច្រើនលានគ្រឿង។ នៅពេលដែលក្រុមហ៊ុនបច្ចេកវិទ្យា Intel កំពុងតែបញ្ចេញនូវ Patches សម្រាប់កំហុសឆ្គងនៃ Meltdown និង Spectre ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពរកឃើញនូវកំហុសឆ្គងផ្នែកសុវត្ថិភាពថ្មីមួយទៀតនៅក្នុង Intel Hardware ដែលអនុញ្ញាតឱ្យក្រុមហេគឃ័រធ្វើការបញ្ជាពីចម្ងាយទៅលើកុំព្យូទ័រយួរដៃថែមទៀត។

ក្រុមហ៊ុនសុវត្ថិភាព​ F-Secure របស់ប្រទេសហ្វាំងឡង់រាយការណ៍អំពីកំហុសឆ្គងនៃបច្ចេកវិទ្យា Intel Active Management Technology (AMT) ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការឆ្លងកាត់នូវដំណើរការនៃការ Login និងការគ្រប់គ្រងនូវឧបករណ៍របស់អ្នកប្រើប្រាស់នៅក្នុងរយៈពេលត្រឹមតែ 30 វិនាទីប៉ុណ្ណោះ។

AMT គឺជាបច្ចេកវិទ្យាមួយដែលប្រើប្រាស់នៅលើបន្ទះឈីប Intel Chipset ដើម្បីពង្រឹងទៅលើសមត្ថភាពនៃ IT administrators ក្នុងការគ្រប់គ្រងទៅលើឧបករណ៍ជាច្រើនរបស់ពួកគេតារមយៈការគ្រប់គ្រង និងការរៀបចំពីចម្ងាយទៅលើ PCs, Workstations និង​ Servers ជាច្រើនទៀតនៅក្នុងអង្គភាពរបស់ពួកគេ។

សម្រាប់កំហុសឆ្គង Bug នេះអនុញ្ញាតឱ្យអ្នកណាក៏ដោយអាចធ្វើការចូលទៅកាន់កុំព្យូទ័រយួរដៃដែលឆ្លងមេរោគនេះដោយជៀសវាងការបញ្ចូលនូវទិន្នន័យក្នុង Login — រួមមាន user, BIOS និង BitLocker passwords និង TPM pin codes— ដែលអនុញ្ញាតឱ្យធ្វើការបញ្ជាពីចម្ងាយថែមទៀត។ នៅក្នុង Setting នៃ BIOS Password ការពារទៅលើអ្នកដែលគ្មានការអុញ្ញាតក្នុងការ Boot up ទៅលើឧបករណ៍នេះ ឬការបង្កើតការកែប្រែនៅក្នុងដំណើរការនៃ Boot-up នេះ។

បើទោះបីជាក្រុមអ្នកស្រាវជ្រាវរកឃើញនូវកំហុសឆ្គងនៅលើ AMT ថ្មីៗនេះវាក៏មានការព្រួយបារម្ភផងដែរដោយសារតែ៖

  • ភាពងាយស្រួលនៃចំណុចរងគ្រោះដោយគ្មានការប្រើប្រាស់កូដមួយជួរណានោះទេ
  • ការឆ្លងប៉ះពាល់ទៅកាន់កុំព្យូទ័រយួរដៃជាច្រើនរបស់ Intel និង
  • ការអនុញ្ញាតឱ្យអ្នកវាយប្រហារធ្វើការចូលទៅដំណើរការពីចម្ងាយទៅលើប្រព័ន្ធនេះ

យោងតាមក្រុមអ្នកស្រាវជ្រាវ សម្រាប់មេរោគថ្មីនេះមិនមានការដំណើរការជាមួយនឹងកំហុសឆ្គងនៃ Spectre និង Meltdown ដែលរកឃើញនៅលើ microchips ដែលប្រើប្រាស់នៅលើ PCs, laptops, Smartphones និង Tables នោះទេ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here