Os problemas de segurança informática estão, por norma, associados a falhas nos sistemas operativos e nas aplicações que neles correm. Não é normal as falhas estarem no hardware que os suporta.
Há, no entanto, situações em que os problemas estão em áreas normalmente seguras, sendo mais difíceis de detetar e resolver. A Intel lançou agora um alerta, em que revela que os seus processadores mais recentes têm um grave problema de segurança.
Não é de todo normal que as falhas de segurança estejam alojadas nos processadores e muito menos que estas possam ser exploradas remotamente. Mas é precisamente esse o problema que a Intel tem neste momento em mãos.
Foi detetado nos processadores da Intel, posteriores a 2015, uma falha que permite que estes sejam atacados remotamente. São várias as falhas presentes no Management Engine e no Server Platform Services que permitem a atacantes remotos correrem software malicioso, obter privilégios de acesso e assumir o controlo dos computadores e outros dispositivos. Todas estas ações decorrem sem que o utilizador dê por isso.
Para ajudar na identificação do problema, a Intel disponibilizou a lista das várias famílias de processadores afetadas:
- 6ª, 7ª e 8ª geração do Intel® Core
- v5 e v6 do Intel Xeon E3-1200
- Intel Xeon Scalable
- Intel Xeon W
- Intel Atom C3000
- Apollo Lake Intel Atom (série E3900)
- Apollo Lake Intel® Pentium
- Celeron N e J
Há ainda uma ferramenta da Intel, criada para Linux e Windows, que ajuda os utilizadores a identificarem se os seus processadores têm problemas.
A Intel já disponibilizou uma atualização que permitirá corrigir este problema na maioria dos seus processadores afetados, no entanto a lista de fabricantes que já a disponibiliza para os seus equipamentos é ainda reduzida.
Caso tenha um computador ou dispositivo recente, baseado num processador Intel, então o mais certo é estar com problemas, devendo, por isso, procurar junto do fabricante uma solução. Não se esperava esta falha, mas a verdade é que ela existe e é urgente que seja resolvida.