Guvenlik araştırmacıları, Intel işlemcilerde duzeltilmesi mumkun olmayan bir guvenlik acığı keşfetti. Acık, sistem onyuklemesini, guc duzeylerini, urun yazılımını ve en onemlisi şifreleme işlevlerini kontrol eden Intel'in Birleşik Guvenlik ve Yonetim Motoru'nu (CSME) etkiliyor.
Kendi 486-tabanlı CPU, RAM ve onyukleme ROM'una sahip olan CSME, bilgisayarınızı başlattığınızda calışan ilk şey. Bu birimin yaptığı ilk şeylerden biri de kendi belleğini korumak ancak savunmasız kaldığı kısa bir an var. Eğer bilgisayar korsanlarının bir makineye yerel veya fiziksel erişimi varsa, CSME'ye DMA (doğrudan bellek erişimi) saldırısı yapabiliyorlar.

Yapılan saldırıyla donanım kimlikleri taklit edilebiliyor, dijital icerik ele gecirilebiliyor ve şifrelenmiş sabit disklerden gelen verilerin şifresi cozulebiliyor. Onyukleme kodu ve RAM, Intel'in CPU'larına gomulu olarak olarak kodlandığından, guvenlik acığı silikon değiştirilmeden yamalanamıyor.
Saldırganlar kotu amaclı kod yuruterek CSME'nin yonga seti anahtarına erişebilirse, uygulamalarla birlikte işletim sisteminin temel bolumlerine erişebilir ve ciddi hasar verebilir. Bu yonga seti anahtarı platforma ozgu değil ve son 5 yıl icinde geliştirilen tum Intel işlemciler icin tek bir anahtar kullanılıyor.
Kulağa korkunc gelebilir, ancak bu guvenlik acığından yararlanmak yuksek teknolojik bilgi, ozel ekipmanlar ve bilgisayarlara yerel veya fiziksel erişim gerektiriyor. Hacker'lar sistemin icine girdikten sonra, bilgisayara uzaktan erişim elde edebiliyor.