Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. Falha permite que hackers instalem rootkit em chips x86 da Intel
governança
segurança
Segurança de Aplicação
segurança de dados

Falha permite que hackers instalem rootkit em chips x86 da Intel

Introduzida em 1997, a vulnerabilidade de segurança foi revelada nesta semana por um pesquisador de segurança durante a Black Hat

Publicado:
07/08/2015 às 12:07
Leitura
2 minutos
hacker.jpg

Uma falha de desenvolvimento na arquitetura do processador x86 que data de quase duas décadas atrás poderia permitir que invasores instalem um rootkit no firmware low-level de computadores, revelou um pesquisador de segurança nesta semana durante a conferência de segurança Black Hat, nos EUA.

A vulnerabilidade tem origem em um recurso adicionado pela primeira vez à arquitetura x86 em 1997. Ela foi revelada na quinta-feira (06/08) pelo pesquisador Christopher Domas, do Battelle Memorial Institute.

Ao alavancar a falha, os criminosos podem instalar um rootkit no SMM (System Management Mode) do processador, uma região protegida do código que sustenta todos os recursos de segurança de firmware dos computadores modernos.

Uma vez nstalado, o rootkit poderia ser usado para ataques destrutivos como limpar a UEFI (Unified Extensible Firmware Interface), a BIOS moderna ou até mesmo para infectar novamente o sistema após uma instalação limpa. Recursos de proteção como o Secure Boot não ajudariam, uma vez que eles também dependem do SMM para serem seguros.

O ataque essencialmente quebra as raízes de confiança do hardware, afirmou Domas.

A Intel não respondeu imediatamente ao nosso pedido de comentário sobre o assunto. De acordo com Domas, a fabricante sabe do problema e conseguiu resolvê-lo em suas CPUs mais recentes. A empresa também está liberando updates de firmware para processadores mais antigos, mas nem todos eles podem ser corrigidos, afirmou.

Para conseguir explorar a vulnerabilidade e instalar o rootkit, os invasores precisariam já possuir privilégios de sistema ou kernel em um computador. Isso significa que a falha não pode ser usada sozinha para comprometer um sistema, mas poderia tornar uma infecção existente por malware altamente persistente e completamente invisível.

Domas só testou o exploit com sucesso em processadores da Intel, mas destacou que os processadores x86 feitos pela AMD devem, em teoria, também ser vulneráveis.

Mesmo que atualizações de BIOS/UEFI sejam disponibilizadas pelas fabricantes de PCs, suas taxas de adoção deverão ser muito baixas, especialmente entre os consumidores.

Infelizmente não há muito que os usuários podem fazer, além de tentar não serem infectados por malware que poderiam ganhar privilégios de kernel para aplicar esse rootkit.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
governança
segurança
Segurança de Aplicação
segurança de dados

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados