Hầu hết CPU Intel từ Skylake đều bị lỗi an ninh để thực hiện cuộc tấn công từ USB

Hầu hết người dùng đều không quan tâm tới IME ( Intel Management Engine ) nhưng nó lại đóng vai tròn rất quan trọng trong những hệ thống dựa trên nền tảng Intel
Hầu hết người dùng đều không quan tâm tới IME ( Intel Management Engine ) nhưng nó lại đóng vai tròn rất quan trọng trong những hệ thống  dựa trên nền tảng  Intel . Từ năm 2008 , hầu hết những bộ vi xử lí  mà Intel phát hành đều có IME và được gọi là máy tính bên trong máy tính . Trong sơ đồ khối cấu trúc máy tính , IME nằm phía trên CPU nhưng phía dưới hệ điều hành . Mục đích của nó là để điều khiển CPU , phần cứng khác và thực hiện những nhiệm vụ quản trị từ xa .
Đã từ mấy năm trước EFF đã khẳng định IME có lỗ hổng an ninh lớn có thể điều khiển máy tính ngay cả khi máy tắt . Mối lo ngại trên đã trở thành sự thật khi mà trong tuần này những nhà nghiên cứu an ninh đã phát hiện ra lỗi khai thác dựa trên USB .
Positive Technologies có thể thực hiện mã lệnh chưa đăng kí trên mọi máy tính đang chạy IME qua USB . Cuộc tấn công thực hiện bằng cách khai thác cổng Debugging JTAG có trong máy tính . Nhiều thiết bị bao gồm cả IME và USB được kết nối tới những cổng này nhưng chúng được cho là cách li với nhau . Các nhà nghiên cứu đã phát hiện ra cách vượt qua những rào chắn và thực thi mã lệnh của họ từ thẻ nhớ USB thông thường .
Trước kia các nhà nghiên cứu đã tìm ra những lỗi an ninh của IME nhưng lần này là lỗi độc đáo do quá dễ để thực hiện cuộc tấn công . Họ đã chạy thử thành công trên hệ thống  Skylake và những nền tảng  mới hơn .
Không có cách nào để vô hiệu hóa IME vì nó là một phần của CPU . Không có bản vá chỉ có một cách bảo vệ chống lại cuộc tấn công này đó là thay đổi Firmware của IME .