• De kwetsbaarheid in Intels Active Management Technology van zakelijke processors blijkt relatief eenvoudig te misbruiken. Een authenticatiescherm voor beheer op afstand is te omzeilen door via een proxy een lege string in te voeren.

    Voor een succesvolle aanval op de processors met vPro die AMT ingeschakeld hebben, is in principe alleen toegang tot de poorten 16992 en 16993 nodig, meldt Embedi, het beveiligingsbedrijf dat het lek oorspronkelijk bekendmaakte. Beheer op afstand verloopt via een webpanel, waar standaard een admin-account voor is.