【又有漏洞?!】 或洩露訊息、獲得特權升 - 3C

Table of Contents

2019-07-17

【又有漏洞?!】 或洩露訊息、獲得特權升級
Intel 修復兩個「高」、「中危」級別安全漏洞
https://www.hkepc.com/18156

文: Cherry Kwok / 新聞中心

Intel 自2018 年開始照二連三被爆出 Meltdown、Spectre、Zombieload、MDS
等安全漏洞,由於漏洞涉及在設備的硬體及韌體的層面,
幾乎近十年來的處理器都會受到影響,
雖然 Intel 已著手發佈了針對性的更新作出修補,
即使修補舊的漏洞仍會有新的漏洞被發現,
日前 Intel 官方就公佈了旗下一個名為

「Intel Processor Diagnostic Tool」
https://downloadcenter.intel.com/zh-tw/download/19792

處理器診斷工具的軟件存在「高等級」的嚴重漏洞,
攻擊者可利用該漏洞提升權限,並有機會洩露重要訊息或造成拒絕服務。

「Intel Processor Diagnostic Tool」

處理器診斷工具軟件主要是用作測試平台的處理器,
提供了包括驗證 Intel 微處理器的功能、檢查品牌識別、驗證處理器操作頻率、
測試特定處理器功能、對處理器執行壓力測試等,除了測試結果外,
Intel Processor Diagnostic Tool還將會顯示有關系統中 CPU 的一些基本訊息,
如CPU名稱、CPU物理及邏輯核心的數量等訊息範圍。

此外,程式還可以實時測量CPU的溫度,
用家可以啟用溫度監控查看CPU當前運行的溫度,
並可以顯示監控時記錄的最高和最低溫度。

https://i.imgur.com/xZCfvZj.jpg

根據 Intel 官方公佈的消息,

「Intel Processor Diagnostic Tool」

處理器診斷工具的 4.1.2.24 之前版本中存在訪問控制錯誤漏洞,
編號為「CVE-2019-11133」,CVSS 評分是 8.2 分,
屬於「高等級」的嚴重漏洞,
攻擊者可以利用這些漏洞在先前受感染的系統上獲得特權升級。

受影響的系統包括:

.SCV10150 之前的 IntelRSSDDC S4500 系列硬體。

.SCV10150 之前的 IntelRSSDDC S4600 系列硬體。

.IntelR 處理器診斷工具,適用於版本 4.1.2.24_32bit 之前的 32 位元版本。

.IntelR 處理器診斷工具,適用於版本 4.1.2.24_64bit 之前的 64 位元版本。

https://i.imgur.com/rZh0oF6.jpg

https://i.imgur.com/hYwjh0O.jpg

同時間,Intel 亦修復企業級 SSD 中的提權漏洞,
編號為「CVE-2018-18095」,CVSS評分為5.3,屬於「中危」等級,
該漏洞影響了 SSD DC S4500 系列和 SSD DC S4600 系列,
受影響的固件版本是 SCV10150 之前的版本,
該漏洞是由不正確的身份驗證引起的,攻擊者可通過物理訪問提升權限。

https://i.imgur.com/BQvI7BS.jpg

針對以上的漏洞Intel 官方已發佈了安全更新,
以解決 Intel 固態硬碟資料中心和 Intel 處理器診斷工具中的弱點,
建議用家儘速評估更新,以降低受駭風險!

目前廠商已發布升級更新以修復漏洞,獲取更新可到以下連結:

https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00268.html

https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00267.html

https://i.imgur.com/QxPNwCJ.jpg
----------------------------------------------------------------------------
心得:有 INTEL 產品的人沒事可以測試一下,一次大概五分鐘就知道有沒有漏洞要補

--
Q 人類基本需求2.0 ◢◣ 自我實現 創意.問題解決.真偽.自發性
S ◢██◣ 尊重需求 自尊.自信.成就感
W ◢████◣ 社交需求
E ◢██████◣ 安全需求
E ◢████████◣ 生存需求 空氣.水.食物.住所
T ▄▄▄▄▄▄▄▄▄▄▄ WiFi 電池

--

All Comments

Rae avatarRae2019-07-18
C52:
William avatarWilliam2019-07-18
723:
Caroline avatarCaroline2019-07-23
小牙籤又在戳了
Ida avatarIda2019-07-24
樓下快護駕 I皇不能崩
Eartha avatarEartha2019-07-26
補一個洞 破兩個洞 笑死
Cara avatarCara2019-07-30
I粉不會補破洞的 因為他們的尊嚴維繫在虛胖的效能上
Mason avatarMason2019-08-02
靠漏洞偷出來的效能是他們僅剩的希望了
Barb Cronin avatarBarb Cronin2019-08-06
我肥得理直氣壯 (ˊ‧ω‧ˋ)
Connor avatarConnor2019-08-07
別補了效能又要降低了
Kristin avatarKristin2019-08-09
軟體漏洞而已 別怕
Connor avatarConnor2019-08-13
皇上,吃飯囉~
Joseph avatarJoseph2019-08-16
沒做壞事,沒什麼重要資料,反正只玩遊戲,不需要補啦
Charlotte avatarCharlotte2019-08-21
從散熱蓋穿個洞到針腳接點也算漏洞嗎?
Christine avatarChristine2019-08-25
那叫報廢
Wallis avatarWallis2019-08-29
笑能又要掉多少?
Frederica avatarFrederica2019-09-03
C52 還不快點搬計組老師出來護駕
Mason avatarMason2019-09-04
沒事,正常功能更新
Steve avatarSteve2019-09-09
別忘了還有ultra120這個整天只敢偷酸的啊
Robert avatarRobert2019-09-12
看起來是裝了診斷工具反而會有漏洞
Jessica avatarJessica2019-09-13
那沒裝的是不是就不會有這次的漏洞?
James avatarJames2019-09-14
皇上,吃飯囉XDDDD
Linda avatarLinda2019-09-15
5G啦 5G 懂?
Genevieve avatarGenevieve2019-09-19
韓國都8G了,就i粉還在5G
William avatarWilliam2019-09-23
對阿
Suhail Hany avatarSuhail Hany2019-09-25
唉蝗:評測的時候記得還原回去哦☆(ゝω○)
Ina avatarIna2019-09-28
廢到笑
Blanche avatarBlanche2019-09-30
靠作弊贏得二十年榮耀的公司 笑死
Yuri avatarYuri2019-10-01
723: 誠實守信才是i皇產品值得信賴的原因
Dorothy avatarDorothy2019-10-04
軟體漏洞跟硬體漏洞還是有差啦
怎麼可能修什麼都降效能
Hedy avatarHedy2019-10-06
架構在走漏洞莫須有
Damian avatarDamian2019-10-09
自動幫你升級應該是好事八 給推
Charlotte avatarCharlotte2019-10-10
沒差吧 打遊戲的intel玩家不在意這個
Ethan avatarEthan2019-10-14
被捅慣的人 怎麼會介意多幾個洞被捅 搞不好爽的咧XD
Ethan avatarEthan2019-10-17
坐等c52被皇上打臉
Todd Johnson avatarTodd Johnson2019-10-18
更多的漏洞 ..
Poppy avatarPoppy2019-10-22
名不虛傳
Dora avatarDora2019-10-24
只打遊戲 不需要更新
Zanna avatarZanna2019-10-28
擁抱漏洞擁抱愛 不完美才是真愛 (ˊ‧ω‧ˋ)
Mason avatarMason2019-10-31
i粉沒漏洞可補會不習慣
Aaliyah avatarAaliyah2019-11-04
補舊漏洞 新品才能顯得快呀
Tracy avatarTracy2019-11-04
遊戲帳號又不會被盜 不需要補漏洞啦
Isla avatarIsla2019-11-06
反正intel買家都只玩遊戲,沒事沒事
Lydia avatarLydia2019-11-09
誰說遊戲帳號不會被盜?個人steam都被盜一半密碼被
Damian avatarDamian2019-11-10
破 有四個國家IP嘗試登入成功,還好有另外綁手機
Zenobia avatarZenobia2019-11-14
再不改架構啊
Yedda avatarYedda2019-11-18
INTEL,你的電腦安全守護者。
Hamiltion avatarHamiltion2019-11-20
路遙知馬力,乳搖知瑪莉,日久見人心
Puput avatarPuput2019-11-25
這個是那個軟體的bug拉...這還好
Tom avatarTom2019-11-25
一定吸老二的關係
Edith avatarEdith2019-11-30
很老舊的CPU了,測試,全部pass,所以是沒問題?
Michael avatarMichael2019-12-01
c52:只玩遊戲不用補漏洞啦
Ida avatarIda2019-12-05
一代扣肉一直都是最後一個沒事的U 沒記錯的話
Eden avatarEden2019-12-06
那個測試哪有測漏洞啦
Enid avatarEnid2019-12-09
就測一些基本項目 不過收二手U拿來跑一下不錯
Eden avatarEden2019-12-12
tool根本沒測漏洞 是tool本身有bug在挖洞
Poppy avatarPoppy2019-12-16
不是沒事 是從二代開始修之前古老的全放生不修了 XD
Ursula avatarUrsula2019-12-19
看來這資訊很多人沒跟到 一直以為二代前的沒事 XD
Rosalind avatarRosalind2019-12-20
撇開i漏洞 steam被盜99%都使用者問題啦
Linda avatarLinda2019-12-22
推文別亂偷渡自己去異常網站 steam帳密被try=P
Charlie avatarCharlie2019-12-22
前鎮子一萬多個網站會員密帳被洩啦 這波包含steam
John avatarJohn2019-12-26
這批是公開intel漏洞後 有沒有用相關技術就不得而知
Kelly avatarKelly2019-12-29
要知道相關訊息去看資安討論區都有提
Quanna avatarQuanna2019-12-30
所以這個工具不是側漏洞的喔,那可以移除了...
Odelette avatarOdelette2019-12-31
呵呵
Gary avatarGary2020-01-03
寧願漏洞多一點效能強一點,也不要漏洞少但低頻高
延遲
Kristin avatarKristin2020-01-06
一堆人都不在意自己有沒有裝防毒軟體了,想嘴人的成
份還是佔大多數啦
Ivy avatarIvy2020-01-10
@723
Quintina avatarQuintina2020-01-13
只有過來人723講的才是公道話
Jessica avatarJessica2020-01-13
9400有影響嗎?正要買
Elizabeth avatarElizabeth2020-01-17
1代Core i不是沒洞是被放棄治療吧
Daniel avatarDaniel2020-01-19
723說得是實話 不得不推
Elvira avatarElvira2020-01-20
塞子請堵好堵滿
Zanna avatarZanna2020-01-23
香噴噴
Tom avatarTom2020-01-23
intel應該主動發布兩種工具,一種是自動補丁
Genevieve avatarGenevieve2020-01-28
另一種是自動移除所有補丁,讓跑分者可以爽到底
Linda avatarLinda2020-01-30
突然想到 I粉跟華為粉真的很像.......
Ina avatarIna2020-02-02
願意漏洞多一點的,是不是電腦裡裝滿了後門啊
Odelette avatarOdelette2020-02-04
說漏洞不要緊的,小心那天線上買個遊戲就被盜個資
Rebecca avatarRebecca2020-02-08
對NT來說延遲問題才是最重要,漏洞根本無關緊要
Enid avatarEnid2020-02-12
漏洞太強,不晃,會被撞倒
Hardy avatarHardy2020-02-15
洞洞CPU
Agatha avatarAgatha2020-02-20
這個應該搞個集體訴訟 買個CPU問題一堆 效能一直降
Agatha avatarAgatha2020-02-23
洞洞u
Hedwig avatarHedwig2020-02-24
全裸跑的比較快啦,幹嘛要人家穿衣服
Sandy avatarSandy2020-02-25
1450 confirm
Delia avatarDelia2020-02-29
滿滿的漏洞