EUA alerta empresas sobre vulnerabilidades em chips da Intel

Governo norte-americano pediu que empresários tomassem atitudes em relação a um alerta da companhia sobre falhas de segurança em chips usados em computadores

Compartilhar:

O governo norte-americano pediu na terça-feira (21) que os empresários tomassem atitudes em relação a um alerta da Intel sobre falhas de segurança em chips amplamente usados em computadores, enquanto pesquisadores se esforçam para entender o impacto das vulnerabilidades recentemente descobertas.

 

O Departamento de Segurança Nacional dos EUA forneceu a orientação um dia depois de a Intel ter informado que identificou vulnerabilidades de segurança em um software de gestão à distância conhecido como “Management Engine”, que é vendido junto com oito tipos de processadores usados em computadores empresariais vendidos por Dell Technologies, Lenovo, HP, Hewlett Packard Enterprise e outras fabricantes.

 

Especialistas em segurança dizem que não ficou claro quão difícil seria explorar as vulnerabilidades para lançar ataques, embora tenham descoberto que a falha é preocupante porque afeta chips amplamente utilizados.

 

“Estas vulnerabilidades afetam essencialmente todos os computadores empresariais e servidores com um processador Intel lançados nos últimos dois anos”, disse Jay Little, engenheiro de segurança da empresa de consultoria Trail of Bits.

 

Para que um ataque remoto seja bem-sucedido, uma máquina vulnerável precisaria ser configurada para permitir acesso remoto e um hacker precisaria do nome de usuário e senha do administrador, disse Little. O hacker poderia invadir sem precisar destas credenciais se quiser ter acesso físico ao computador, acrescentou.

 

A Intel informou que não tinha conhecimento de nenhum caso em que hackers tivessem explorado a vulnerabilidade em um ciberataque.

 

* Com informações da Agência Reuters

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Ferramenta de IA possui vulnerabilidades que possibilitam roubo de dados, afirma estudo

Estudo revela falhas ocultas de IA que permitem a exfiltração de dados, a anulação da segurança e o comprometimento persistente...
Security Report | Overview

Aumento de apps espiões em celulares acende alerta para Segurança, diz pesquisa

Levantamento  mostra avanço de softwares que espionam crianças e adolescentes; especialistas explicam como identificá-los e o que fazer para removê-los
Security Report | Overview

73% dos brasileiros já caíram em phishing, afirma pesquisa

Pesquisa mostra que em apenas um ano, o Brasil registrou 553 milhões de ataques de phishing, uma média de 1,5...
Security Report | Overview

ANPD se reúne com órgão britânico para discutir proteção de menores na rede

ANPD marca encontro com agência reguladora internacional para discutir implementação do ECA Digital e reforçar medidas de proteção para crianças...