ข่าว

มีช่องโหว่ด้านความปลอดภัยหลายตัวของ Intel Management Engine ที่แก้ไข

Chipzilla เพิ่งประกาศการอัปเดตความปลอดภัยเพิ่มเติมสำหรับ Intel Management Engine ตามประกาศหลายฉบับได้รับการแก้ไขช่องโหว่ทั้งหมดสี่ช่องเทคโนโลยี Positive Technologies ได้อธิบายข้อบกพร่องเหล่านี้รวมถึงบัฟเฟอร์ตัวจัดการ HTTP ที่มีหมายเลข CVE-2018-3628 ปัญหาล้นคือที่ร้ายแรงที่สุด

ผู้โจมตีในเครือข่ายย่อยเดียวกันสามารถเรียกใช้งานรหัสที่กำหนดเองในสภาพแวดล้อมของ AMT (Active Management Technology) และเข้าถึงบัญชี AMT ที่ไม่มีสิทธิ์ของผู้ดูแลระบบซึ่งจะทำให้ผู้โจมตีที่เป็นอันตรายสามารถควบคุมคอมพิวเตอร์จากระยะไกลได้

CVE-2018-3629 เป็นช่องโหว่การบุกรุกอื่น CVE-2018-3632 เป็นข้อผิดพลาดเกี่ยวกับความเสียหายของหน่วยความจำเฉพาะผู้โจมตีท้องถิ่นที่มีสิทธิ์ของผู้ดูแลระบบเท่านั้นที่สามารถใช้ CVE-2018-3627 ได้ต้องมีสิทธิ์ผู้ดูแลระบบนี่คือ Converged ของ Intel ข้อผิดพลาดทางตรรกะใน Security Management Engine 11.x ที่สามารถเรียกใช้รหัสที่เป็นอันตรายโดยพลการ

2016 GoodChinaBrand | ICP: 12011751 | China Exports