D'abord Meltdown et Spectre, et ensuite la découverte d'une nouvelle faille dans le service AMT
La faille en question ne concerne toutefois pas tous les processeurs de la marque, mais uniquement le dispositif AMT (Active Management Technology) dédié à la maintenance à distance des PC pour les parcs professionnels.
À condition de pouvoir accéder physiquement à un ordinateur, un pirate pourrait ainsi mettre en place une prise de contrôle pour un accès distant, et ce, en moins d'une minute d'après F-Secure.
Le service miserait ainsi sa sécurité sur un mot de passe faible "admin" configuré par défaut et trop rarement changé par les utilisateurs. Une fois connecté au service à distance, le pirate pourra espionner l'affichage de l'écran et récupérer des données.
F-Secure recommande ainsi de modifier le mot de passe AMT même si l'on n'envisage pas d'utiliser le service en question, ou à défaut, de ne jamais laisser son PC sans surveillance ou d'en verrouiller l'accès en cas d'absence.
Source: Generation NT