【又有漏洞?!】 或洩露訊息、獲得特權升 - 3C

By Iris
at 2019-07-18T05:35
at 2019-07-18T05:35
Table of Contents
2019-07-17
【又有漏洞?!】 或洩露訊息、獲得特權升級
Intel 修復兩個「高」、「中危」級別安全漏洞
https://www.hkepc.com/18156
文: Cherry Kwok / 新聞中心
Intel 自2018 年開始照二連三被爆出 Meltdown、Spectre、Zombieload、MDS
等安全漏洞,由於漏洞涉及在設備的硬體及韌體的層面,
幾乎近十年來的處理器都會受到影響,
雖然 Intel 已著手發佈了針對性的更新作出修補,
即使修補舊的漏洞仍會有新的漏洞被發現,
日前 Intel 官方就公佈了旗下一個名為
「Intel Processor Diagnostic Tool」
https://downloadcenter.intel.com/zh-tw/download/19792
處理器診斷工具的軟件存在「高等級」的嚴重漏洞,
攻擊者可利用該漏洞提升權限,並有機會洩露重要訊息或造成拒絕服務。
「Intel Processor Diagnostic Tool」
處理器診斷工具軟件主要是用作測試平台的處理器,
提供了包括驗證 Intel 微處理器的功能、檢查品牌識別、驗證處理器操作頻率、
測試特定處理器功能、對處理器執行壓力測試等,除了測試結果外,
Intel Processor Diagnostic Tool還將會顯示有關系統中 CPU 的一些基本訊息,
如CPU名稱、CPU物理及邏輯核心的數量等訊息範圍。
此外,程式還可以實時測量CPU的溫度,
用家可以啟用溫度監控查看CPU當前運行的溫度,
並可以顯示監控時記錄的最高和最低溫度。
https://i.imgur.com/xZCfvZj.jpg
根據 Intel 官方公佈的消息,
「Intel Processor Diagnostic Tool」
處理器診斷工具的 4.1.2.24 之前版本中存在訪問控制錯誤漏洞,
編號為「CVE-2019-11133」,CVSS 評分是 8.2 分,
屬於「高等級」的嚴重漏洞,
攻擊者可以利用這些漏洞在先前受感染的系統上獲得特權升級。
受影響的系統包括:
.SCV10150 之前的 IntelRSSDDC S4500 系列硬體。
.SCV10150 之前的 IntelRSSDDC S4600 系列硬體。
.IntelR 處理器診斷工具,適用於版本 4.1.2.24_32bit 之前的 32 位元版本。
.IntelR 處理器診斷工具,適用於版本 4.1.2.24_64bit 之前的 64 位元版本。
https://i.imgur.com/rZh0oF6.jpg
https://i.imgur.com/hYwjh0O.jpg
同時間,Intel 亦修復企業級 SSD 中的提權漏洞,
編號為「CVE-2018-18095」,CVSS評分為5.3,屬於「中危」等級,
該漏洞影響了 SSD DC S4500 系列和 SSD DC S4600 系列,
受影響的固件版本是 SCV10150 之前的版本,
該漏洞是由不正確的身份驗證引起的,攻擊者可通過物理訪問提升權限。
https://i.imgur.com/BQvI7BS.jpg
針對以上的漏洞Intel 官方已發佈了安全更新,
以解決 Intel 固態硬碟資料中心和 Intel 處理器診斷工具中的弱點,
建議用家儘速評估更新,以降低受駭風險!
目前廠商已發布升級更新以修復漏洞,獲取更新可到以下連結:
https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00268.html
https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00267.html
https://i.imgur.com/QxPNwCJ.jpg
----------------------------------------------------------------------------
心得:有 INTEL 產品的人沒事可以測試一下,一次大概五分鐘就知道有沒有漏洞要補
--
Q 人類基本需求2.0 ◢◣ █ 自我實現 創意.問題解決.真偽.自發性
S ◢██◣ █ 尊重需求 自尊.自信.成就感
W ◢████◣ █ 社交需求
E ◢██████◣ █ 安全需求
E ◢████████◣ █ 生存需求 空氣.水.食物.住所
T ▄▄▄▄▄▄▄▄▄▄▄▄ █ WiFi█ 電池
--
【又有漏洞?!】 或洩露訊息、獲得特權升級
Intel 修復兩個「高」、「中危」級別安全漏洞
https://www.hkepc.com/18156
文: Cherry Kwok / 新聞中心
Intel 自2018 年開始照二連三被爆出 Meltdown、Spectre、Zombieload、MDS
等安全漏洞,由於漏洞涉及在設備的硬體及韌體的層面,
幾乎近十年來的處理器都會受到影響,
雖然 Intel 已著手發佈了針對性的更新作出修補,
即使修補舊的漏洞仍會有新的漏洞被發現,
日前 Intel 官方就公佈了旗下一個名為
「Intel Processor Diagnostic Tool」
https://downloadcenter.intel.com/zh-tw/download/19792
處理器診斷工具的軟件存在「高等級」的嚴重漏洞,
攻擊者可利用該漏洞提升權限,並有機會洩露重要訊息或造成拒絕服務。
「Intel Processor Diagnostic Tool」
處理器診斷工具軟件主要是用作測試平台的處理器,
提供了包括驗證 Intel 微處理器的功能、檢查品牌識別、驗證處理器操作頻率、
測試特定處理器功能、對處理器執行壓力測試等,除了測試結果外,
Intel Processor Diagnostic Tool還將會顯示有關系統中 CPU 的一些基本訊息,
如CPU名稱、CPU物理及邏輯核心的數量等訊息範圍。
此外,程式還可以實時測量CPU的溫度,
用家可以啟用溫度監控查看CPU當前運行的溫度,
並可以顯示監控時記錄的最高和最低溫度。
https://i.imgur.com/xZCfvZj.jpg
根據 Intel 官方公佈的消息,
「Intel Processor Diagnostic Tool」
處理器診斷工具的 4.1.2.24 之前版本中存在訪問控制錯誤漏洞,
編號為「CVE-2019-11133」,CVSS 評分是 8.2 分,
屬於「高等級」的嚴重漏洞,
攻擊者可以利用這些漏洞在先前受感染的系統上獲得特權升級。
受影響的系統包括:
.SCV10150 之前的 IntelRSSDDC S4500 系列硬體。
.SCV10150 之前的 IntelRSSDDC S4600 系列硬體。
.IntelR 處理器診斷工具,適用於版本 4.1.2.24_32bit 之前的 32 位元版本。
.IntelR 處理器診斷工具,適用於版本 4.1.2.24_64bit 之前的 64 位元版本。
https://i.imgur.com/rZh0oF6.jpg
https://i.imgur.com/hYwjh0O.jpg
同時間,Intel 亦修復企業級 SSD 中的提權漏洞,
編號為「CVE-2018-18095」,CVSS評分為5.3,屬於「中危」等級,
該漏洞影響了 SSD DC S4500 系列和 SSD DC S4600 系列,
受影響的固件版本是 SCV10150 之前的版本,
該漏洞是由不正確的身份驗證引起的,攻擊者可通過物理訪問提升權限。
https://i.imgur.com/BQvI7BS.jpg
針對以上的漏洞Intel 官方已發佈了安全更新,
以解決 Intel 固態硬碟資料中心和 Intel 處理器診斷工具中的弱點,
建議用家儘速評估更新,以降低受駭風險!
目前廠商已發布升級更新以修復漏洞,獲取更新可到以下連結:
https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00268.html
https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00267.html
https://i.imgur.com/QxPNwCJ.jpg
----------------------------------------------------------------------------
心得:有 INTEL 產品的人沒事可以測試一下,一次大概五分鐘就知道有沒有漏洞要補
--
Q 人類基本需求2.0 ◢◣ █ 自我實現 創意.問題解決.真偽.自發性
S ◢██◣ █ 尊重需求 自尊.自信.成就感
W ◢████◣ █ 社交需求
E ◢██████◣ █ 安全需求
E ◢████████◣ █ 生存需求 空氣.水.食物.住所
T ▄▄▄▄▄▄▄▄▄▄▄▄ █ WiFi█ 電池
--
Tags:
3C
All Comments

By Rae
at 2019-07-18T08:22
at 2019-07-18T08:22

By William
at 2019-07-18T22:55
at 2019-07-18T22:55

By Caroline
at 2019-07-23T15:50
at 2019-07-23T15:50

By Ida
at 2019-07-24T20:23
at 2019-07-24T20:23

By Eartha
at 2019-07-26T16:43
at 2019-07-26T16:43

By Cara
at 2019-07-30T03:32
at 2019-07-30T03:32

By Mason
at 2019-08-02T04:50
at 2019-08-02T04:50

By Barb Cronin
at 2019-08-06T19:10
at 2019-08-06T19:10

By Connor
at 2019-08-07T03:24
at 2019-08-07T03:24

By Kristin
at 2019-08-09T16:50
at 2019-08-09T16:50

By Connor
at 2019-08-13T10:46
at 2019-08-13T10:46

By Joseph
at 2019-08-16T23:45
at 2019-08-16T23:45

By Charlotte
at 2019-08-21T12:25
at 2019-08-21T12:25

By Christine
at 2019-08-25T02:53
at 2019-08-25T02:53

By Wallis
at 2019-08-29T07:50
at 2019-08-29T07:50

By Frederica
at 2019-09-03T04:49
at 2019-09-03T04:49

By Mason
at 2019-09-04T23:34
at 2019-09-04T23:34

By Steve
at 2019-09-09T06:57
at 2019-09-09T06:57

By Robert
at 2019-09-12T22:38
at 2019-09-12T22:38

By Jessica
at 2019-09-13T23:12
at 2019-09-13T23:12

By James
at 2019-09-14T21:57
at 2019-09-14T21:57

By Linda
at 2019-09-15T03:50
at 2019-09-15T03:50

By Genevieve
at 2019-09-19T01:09
at 2019-09-19T01:09

By William
at 2019-09-23T23:11
at 2019-09-23T23:11

By Suhail Hany
at 2019-09-25T00:43
at 2019-09-25T00:43

By Ina
at 2019-09-28T19:32
at 2019-09-28T19:32

By Blanche
at 2019-09-30T18:56
at 2019-09-30T18:56

By Yuri
at 2019-10-01T00:12
at 2019-10-01T00:12

By Dorothy
at 2019-10-04T16:16
at 2019-10-04T16:16

By Hedy
at 2019-10-06T15:59
at 2019-10-06T15:59

By Damian
at 2019-10-09T10:07
at 2019-10-09T10:07

By Charlotte
at 2019-10-10T12:30
at 2019-10-10T12:30

By Ethan
at 2019-10-14T10:31
at 2019-10-14T10:31

By Ethan
at 2019-10-17T05:51
at 2019-10-17T05:51

By Todd Johnson
at 2019-10-18T01:45
at 2019-10-18T01:45

By Poppy
at 2019-10-22T02:57
at 2019-10-22T02:57

By Dora
at 2019-10-24T22:06
at 2019-10-24T22:06

By Zanna
at 2019-10-28T10:08
at 2019-10-28T10:08

By Mason
at 2019-10-31T03:36
at 2019-10-31T03:36

By Aaliyah
at 2019-11-04T17:55
at 2019-11-04T17:55

By Tracy
at 2019-11-04T20:59
at 2019-11-04T20:59

By Isla
at 2019-11-06T02:32
at 2019-11-06T02:32

By Lydia
at 2019-11-09T09:02
at 2019-11-09T09:02

By Damian
at 2019-11-10T00:56
at 2019-11-10T00:56

By Zenobia
at 2019-11-14T15:44
at 2019-11-14T15:44

By Yedda
at 2019-11-18T01:06
at 2019-11-18T01:06

By Hamiltion
at 2019-11-20T01:58
at 2019-11-20T01:58

By Puput
at 2019-11-25T00:12
at 2019-11-25T00:12

By Tom
at 2019-11-25T17:28
at 2019-11-25T17:28

By George
at 2019-11-27T21:41
at 2019-11-27T21:41

By Edith
at 2019-11-30T23:13
at 2019-11-30T23:13

By Michael
at 2019-12-01T01:10
at 2019-12-01T01:10

By Ida
at 2019-12-05T06:43
at 2019-12-05T06:43

By Eden
at 2019-12-06T18:09
at 2019-12-06T18:09

By Enid
at 2019-12-09T23:15
at 2019-12-09T23:15

By Eden
at 2019-12-12T14:47
at 2019-12-12T14:47

By Poppy
at 2019-12-16T19:26
at 2019-12-16T19:26

By Ursula
at 2019-12-19T18:17
at 2019-12-19T18:17

By Rosalind
at 2019-12-20T04:45
at 2019-12-20T04:45

By Linda
at 2019-12-22T05:49
at 2019-12-22T05:49

By Charlie
at 2019-12-22T23:53
at 2019-12-22T23:53

By John
at 2019-12-26T22:46
at 2019-12-26T22:46

By Kelly
at 2019-12-29T20:21
at 2019-12-29T20:21

By Quanna
at 2019-12-30T20:00
at 2019-12-30T20:00

By Odelette
at 2019-12-31T23:04
at 2019-12-31T23:04

By Gary
at 2020-01-03T01:35
at 2020-01-03T01:35

By Kristin
at 2020-01-06T17:23
at 2020-01-06T17:23

By Ivy
at 2020-01-10T18:05
at 2020-01-10T18:05

By Quintina
at 2020-01-13T05:20
at 2020-01-13T05:20

By Jessica
at 2020-01-13T09:16
at 2020-01-13T09:16

By Elizabeth
at 2020-01-17T10:01
at 2020-01-17T10:01

By Daniel
at 2020-01-19T11:27
at 2020-01-19T11:27

By Elvira
at 2020-01-20T13:49
at 2020-01-20T13:49

By Zanna
at 2020-01-23T21:51
at 2020-01-23T21:51

By Tom
at 2020-01-23T23:01
at 2020-01-23T23:01

By Genevieve
at 2020-01-28T04:48
at 2020-01-28T04:48

By Linda
at 2020-01-30T14:21
at 2020-01-30T14:21

By Ina
at 2020-02-02T22:37
at 2020-02-02T22:37

By Odelette
at 2020-02-04T02:49
at 2020-02-04T02:49

By Rebecca
at 2020-02-08T23:14
at 2020-02-08T23:14

By Enid
at 2020-02-12T16:52
at 2020-02-12T16:52

By Hardy
at 2020-02-15T18:55
at 2020-02-15T18:55

By Agatha
at 2020-02-20T16:54
at 2020-02-20T16:54

By Agatha
at 2020-02-23T01:55
at 2020-02-23T01:55

By Hedwig
at 2020-02-24T23:29
at 2020-02-24T23:29

By Sandy
at 2020-02-25T04:43
at 2020-02-25T04:43

By Delia
at 2020-02-29T17:41
at 2020-02-29T17:41
Related Posts
22K 模擬器多開香香機

By Freda
at 2019-07-18T03:00
at 2019-07-18T03:00
ITX機殼自製 - 徵求意見

By Charlotte
at 2019-07-18T02:37
at 2019-07-18T02:37
45K 真香機 (含螢幕,os)

By Sarah
at 2019-07-18T02:00
at 2019-07-18T02:00
30K 遊戲畫圖香香機

By Caitlin
at 2019-07-18T00:32
at 2019-07-18T00:32
40K 遊戲程設機,另有SSD與機殼選擇請益

By Lily
at 2019-07-18T00:28
at 2019-07-18T00:28