Mnohé moderní procesory od firmy Intel obsahují Management Engine (ME), což je součást firmwaru, která umožňuje spravovat hardware nezávisle na operačním systému a dokonce i při vypnutém počítači. Firma byla kritizována za to, že ME vytváří potenciální zadní vrátka, a také za to, že nejsou k dispozici zdrojové kódy. Podle Intelu je ME „uzavřený a proto bezpečný“.
Podle objevu firmy Google je ME upravenou verzí unixového operačního systému MINIX.
Že však bezpečný není, ukázali bezpečnostní specialisté Maxim Gorjačij a Mark Ermolov z firmy Positive Technologies. Již v srpnu zveřejnili informaci, že může americká vláda ME nezjištěným způsobem vypnout. Nynější zjištění je však mnohem závažnější ‒ ME totiž obsahuje velmi vážné bezpečnostní chyby, které umožňují místnímu útočníkovi spustit libovolný kód (a tedy i malware), aniž by to bylo z operačního systému a ze v něm běžících antimalwarových programů zjistitelné.
Podrobnosti budou prezentovány na letošní prosincové konferenci Black Hat Europe v Londýně.