CPUだけでなくチップセットも全ての情報が取得できるインテルの脆弱性が来た。

GoryachyとErmolovは、彼らの技術はコンピュータのマザーボードのハードウェア改造を必要とせず、実行するための特別な装置も必要としないと述べた。
最も簡単な方法は、IntelのIntel-SA-00086セキュリティアドバイザリに詳述されている脆弱性を利用してIntel Management Engineを制御し、VISAを有効にすることです。

「BlackHat Asiaで議論されたIntel VISAの問題は、2017年11月20日にINTEL-SA-00086で解決された物理アクセスと以前に緩和された脆弱性に依存している」とIntelの広報担当者は昨日ZDNetに語った。
「これらの緩和策を適用したお客様は、既知のベクトルから保護されています。」
しかし、ZDNetへの電子メールで、2人の研究者は、Intelファームウェアを攻撃者がIntel MEを引き継いでVISAを有効にすることができる脆弱なバージョンにダウングレードすることができるので、
Intel-SA-00086修正は十分ではないと述べた。さらに、これらの脆弱性に依存しないでIntel VISAを有効にする方法は他にも3つあると述べています。これは、Black Hatの主催者がこのデュオのプレゼンテーションスライドを近日中に発表する予定です。
「繰り返し述べてきたように、これらの修正はダミーです。デジタル署名されたファームウェアは以前のバージョンのいずれかにダウングレードできるため、何もしません。」

Ermolov氏が昨日述べたように、VISAはIntelチップセットの脆弱性ではなく、有用な機能が悪用されてユーザーを欺く可能性があるもう1つの方法です。VISAが悪用される可能性は低いです。
これは、誰かがIntel-SA-00086の脆弱性を悪用してIntel MEを引き継ぐというトラブルを経験した場合、VISAに頼るのではなく、そのコンポーネントを使用して攻撃を実行する可能性が高いためです。
ただし、この調査では、Intel製チップセットにおけるもう1つの潜在的な攻撃方法が明らかにされています。

ちなみに、これはGoryachyとErmolovが昨年見つけた2番目の「製造モード」機能です。彼らはまた、Appleが誤って「製造モード」のままになっているIntel CPUを搭載したラップトップを出荷したことを発見しました。

https://www.zdnet.com/article/researchers-discover-and-abuse-new-undocumented-feature-in-intel-chipsets/