INTEL-SA-00075描述了英特尔 AMT/ISM/SBT 固件中的漏洞。从英特尔自己的公告来看,这对本地和远程都是一种威胁。
本地场景中的威胁如何?我了解网络级别的威胁,但英特尔表示,此漏洞仍然是本地级别的威胁。
从他们的公告中:
非特权本地攻击者可以提供可管理性功能,在英特尔可管理性 SKU 上获得非特权网络或本地系统特权
我不明白这如何构成威胁。如果未提供服务,则不存在威胁,并且为了提供服务,用户需要管理权限(或需要具有物理访问权限)。如果用户已经拥有管理员权限,那么利用它不会给他们带来任何好处(并且物理访问无论如何都意味着 root 权限,ala usb 攻击等)。我错过了什么吗?