<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于Intel多個安全漏洞的預警

    VSole2021-11-18 17:37:43

    近日,國家信息安全漏洞庫(CNNVD)收到關于多款Intel產品安全漏洞情況的報送,包括Intel BIOS權限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS權限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、CVE-2021-0063)等。成功利用上述漏洞的攻擊者可以在目標系統上提升權限等。Intel多個產品和系統受漏洞影響。目前,Intel官方已經發布漏洞修復補丁,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹

    1、Intel BIOS權限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)

    漏洞簡介:Intel Bios是美國英特爾(Intel)公司的基本輸入輸出系統,用于在通電啟動階段執行硬件初始化,以及為操作系統提供運行時服務的固件。漏洞源于Intel(R) 處理器的 BIOS 固件控制流管理不當導致,擁有本地訪問權限的攻擊者可以利用漏洞提升自身權限。

    2、Intel BIOS權限提升漏洞(CNNVD-202111-920、CVE-2021-0158)

    漏洞簡介:Intel Bios是美國英特爾(Intel)公司的基本輸入輸出系統,用于在通電啟動階段執行硬件初始化,以及為操作系統提供運行時服務的固件。漏洞源于Intel(R) 處理器的 BIOS 固件控制流管理不當導致,擁有本地訪問權限的攻擊者可以利用漏洞提升自身權限。

    3、Intel PROSet/Wireless WiFi Software安全漏洞(CNNVD-202111-941、CVE-2021-0063)

    漏洞簡介:Intel PROSet/Wireless WiFi Software是美國英特爾(Intel)公司的一款無線網卡驅動程序。Intel(R) PROSet/Wireless WiFi和Killer(TM)WiFi存在安全漏洞,未經身份驗證的用戶可能通過相鄰訪問啟用拒絕服務。

    二、影響范圍

    Intel多個產品和系統受漏洞影響,包括:

    Intel? Xeon? Processor E Family

    Intel? Xeon? Processor E3 v6 Family

    Intel? Xeon? Processor W Family

    3rd Generation Intel? Xeon? ScalableProcessors

    11th Generation Intel? Core? Processors

    10th Generation Intel? Core? Processors

    7th Generation Intel? Core? Processors

    Intel? Core?X-series Processors

    Intel? Celeron? Processor N Series

    Intel? Pentium? Silver Processor Series

    三、修復建議

    目前,Intel官方已經發布補丁修復了上述漏洞,建議用戶及時確認漏洞影響,盡快采取修補措施。Intel官方鏈接地址如下:

    https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00562.html

    本通報由CNNVD技術支撐單位——北京華云安信息技術有限公司、北京啟明星辰信息安全技術有限公司等技術支撐單位提供支持。

    CNNVD將繼續跟蹤上述漏洞的相關情況,及時發布相關信息。如有需要,可與CNNVD聯系。聯系方式: cnnvdvul@itsec.gov.cn

    信息安全英特爾
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    PIC Leak 適用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依賴于啟用的超線程。PIC Leak 是一個架構漏洞,這意味著敏感數據會在不依賴側信道攻擊的情況下被泄露。
    研究人員在英特爾 CPU 中發現了一個名為 ?PIC 的新漏洞,該漏洞使攻擊者能夠從處理器中獲取加密密鑰和其他機密信息。?PIC 泄漏( CVE-2022-21233 ) 是第一個架構上的CPU 錯誤,它可能導致敏感數據泄露并影響大多數第 10 代、第 11 代和第 12 代 Intel CPU。
    近日,英特爾微處理器存在嚴重設計缺陷被披露,此后,許多知名廠商和公司競相發布補丁。然而這是一個計算機底層硬件的缺陷,牽一發而動全身,打補丁可能會造成系統效率和可靠性下降,應該謹慎應對,防止出現更不想看到的后果。 計算機保護操作系統內核數據主要目的不是防止信息泄露,而是保證系統效率和可靠性。用戶數據一般在用戶進程區不在內核存儲區(因為內核程序也不是信任程序)。
    該組織將公司支付贖金的最后期限定為4月29日,以阻止該組織發布被盜數據。征求意見截止日期為2023年7月5日。在調查確認了此事后,西部數據已將其商店下線,并向客戶發送了數據泄露通知。上周五下午,該公司通過電子郵件發送了數據泄露通知,稱其數據庫遭到攻擊,存儲在內的客戶數據被盜。
    火絨安全宣布與英特爾vPro平臺達成合作,雙方將在技術上雙向賦能,在高級威脅防護、算力創新和機器學習等技術領域展開合作。
    工業信息安全資訊
    近日,國家信息安全漏洞庫(CNNVD)收到關于多款Intel產品安全漏洞情況的報送,包括Intel BIOS權限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS權限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、C
    近日,國家信息安全漏洞庫(CNNVD)收到關于多款Intel產品安全漏洞情況的報送,包括Intel BIOS
    來自格拉茨科技大學和 CISPA Helmholtz 信息安全中心的一組研究人員設計了一種影響 AMD CPU 的新側信道攻擊。
    當地時間3月30日,俄羅斯總統普京簽署了一項旨在保障基礎設施信息安全的總統令,要求從3月31日起,禁止在未經政府相關機構授權的情況下,為國家關鍵基礎設施部門采購外國軟件。自2025年1月1日起,國家關鍵信息基礎設施部門將完全禁用外國軟件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类