【又有漏洞?!】 或洩露訊息、獲得特權升 - 3C

Iris avatar
By Iris
at 2019-07-18T05:35

Table of Contents

2019-07-17

【又有漏洞?!】 或洩露訊息、獲得特權升級
Intel 修復兩個「高」、「中危」級別安全漏洞
https://www.hkepc.com/18156

文: Cherry Kwok / 新聞中心

Intel 自2018 年開始照二連三被爆出 Meltdown、Spectre、Zombieload、MDS
等安全漏洞,由於漏洞涉及在設備的硬體及韌體的層面,
幾乎近十年來的處理器都會受到影響,
雖然 Intel 已著手發佈了針對性的更新作出修補,
即使修補舊的漏洞仍會有新的漏洞被發現,
日前 Intel 官方就公佈了旗下一個名為

「Intel Processor Diagnostic Tool」
https://downloadcenter.intel.com/zh-tw/download/19792

處理器診斷工具的軟件存在「高等級」的嚴重漏洞,
攻擊者可利用該漏洞提升權限,並有機會洩露重要訊息或造成拒絕服務。

「Intel Processor Diagnostic Tool」

處理器診斷工具軟件主要是用作測試平台的處理器,
提供了包括驗證 Intel 微處理器的功能、檢查品牌識別、驗證處理器操作頻率、
測試特定處理器功能、對處理器執行壓力測試等,除了測試結果外,
Intel Processor Diagnostic Tool還將會顯示有關系統中 CPU 的一些基本訊息,
如CPU名稱、CPU物理及邏輯核心的數量等訊息範圍。

此外,程式還可以實時測量CPU的溫度,
用家可以啟用溫度監控查看CPU當前運行的溫度,
並可以顯示監控時記錄的最高和最低溫度。

https://i.imgur.com/xZCfvZj.jpg

根據 Intel 官方公佈的消息,

「Intel Processor Diagnostic Tool」

處理器診斷工具的 4.1.2.24 之前版本中存在訪問控制錯誤漏洞,
編號為「CVE-2019-11133」,CVSS 評分是 8.2 分,
屬於「高等級」的嚴重漏洞,
攻擊者可以利用這些漏洞在先前受感染的系統上獲得特權升級。

受影響的系統包括:

.SCV10150 之前的 IntelRSSDDC S4500 系列硬體。

.SCV10150 之前的 IntelRSSDDC S4600 系列硬體。

.IntelR 處理器診斷工具,適用於版本 4.1.2.24_32bit 之前的 32 位元版本。

.IntelR 處理器診斷工具,適用於版本 4.1.2.24_64bit 之前的 64 位元版本。

https://i.imgur.com/rZh0oF6.jpg

https://i.imgur.com/hYwjh0O.jpg

同時間,Intel 亦修復企業級 SSD 中的提權漏洞,
編號為「CVE-2018-18095」,CVSS評分為5.3,屬於「中危」等級,
該漏洞影響了 SSD DC S4500 系列和 SSD DC S4600 系列,
受影響的固件版本是 SCV10150 之前的版本,
該漏洞是由不正確的身份驗證引起的,攻擊者可通過物理訪問提升權限。

https://i.imgur.com/BQvI7BS.jpg

針對以上的漏洞Intel 官方已發佈了安全更新,
以解決 Intel 固態硬碟資料中心和 Intel 處理器診斷工具中的弱點,
建議用家儘速評估更新,以降低受駭風險!

目前廠商已發布升級更新以修復漏洞,獲取更新可到以下連結:

https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00268.html

https://www.intel.com/content/www/us/en/security-center/advisory/
intel-sa-00267.html

https://i.imgur.com/QxPNwCJ.jpg
----------------------------------------------------------------------------
心得:有 INTEL 產品的人沒事可以測試一下,一次大概五分鐘就知道有沒有漏洞要補

--
Q 人類基本需求2.0 ◢◣ 自我實現 創意.問題解決.真偽.自發性
S ◢██◣ 尊重需求 自尊.自信.成就感
W ◢████◣ 社交需求
E ◢██████◣ 安全需求
E ◢████████◣ 生存需求 空氣.水.食物.住所
T ▄▄▄▄▄▄▄▄▄▄▄ WiFi 電池

--
Tags: 3C

All Comments

Rae avatar
By Rae
at 2019-07-18T08:22
C52:
William avatar
By William
at 2019-07-18T22:55
723:
Caroline avatar
By Caroline
at 2019-07-23T15:50
小牙籤又在戳了
Ida avatar
By Ida
at 2019-07-24T20:23
樓下快護駕 I皇不能崩
Eartha avatar
By Eartha
at 2019-07-26T16:43
補一個洞 破兩個洞 笑死
Cara avatar
By Cara
at 2019-07-30T03:32
I粉不會補破洞的 因為他們的尊嚴維繫在虛胖的效能上
Mason avatar
By Mason
at 2019-08-02T04:50
靠漏洞偷出來的效能是他們僅剩的希望了
Barb Cronin avatar
By Barb Cronin
at 2019-08-06T19:10
我肥得理直氣壯 (ˊ‧ω‧ˋ)
Connor avatar
By Connor
at 2019-08-07T03:24
別補了效能又要降低了
Kristin avatar
By Kristin
at 2019-08-09T16:50
軟體漏洞而已 別怕
Connor avatar
By Connor
at 2019-08-13T10:46
皇上,吃飯囉~
Joseph avatar
By Joseph
at 2019-08-16T23:45
沒做壞事,沒什麼重要資料,反正只玩遊戲,不需要補啦
Charlotte avatar
By Charlotte
at 2019-08-21T12:25
從散熱蓋穿個洞到針腳接點也算漏洞嗎?
Christine avatar
By Christine
at 2019-08-25T02:53
那叫報廢
Wallis avatar
By Wallis
at 2019-08-29T07:50
笑能又要掉多少?
Frederica avatar
By Frederica
at 2019-09-03T04:49
C52 還不快點搬計組老師出來護駕
Mason avatar
By Mason
at 2019-09-04T23:34
沒事,正常功能更新
Steve avatar
By Steve
at 2019-09-09T06:57
別忘了還有ultra120這個整天只敢偷酸的啊
Robert avatar
By Robert
at 2019-09-12T22:38
看起來是裝了診斷工具反而會有漏洞
Jessica avatar
By Jessica
at 2019-09-13T23:12
那沒裝的是不是就不會有這次的漏洞?
James avatar
By James
at 2019-09-14T21:57
皇上,吃飯囉XDDDD
Linda avatar
By Linda
at 2019-09-15T03:50
5G啦 5G 懂?
Genevieve avatar
By Genevieve
at 2019-09-19T01:09
韓國都8G了,就i粉還在5G
William avatar
By William
at 2019-09-23T23:11
對阿
Suhail Hany avatar
By Suhail Hany
at 2019-09-25T00:43
唉蝗:評測的時候記得還原回去哦☆(ゝω○)
Ina avatar
By Ina
at 2019-09-28T19:32
廢到笑
Blanche avatar
By Blanche
at 2019-09-30T18:56
靠作弊贏得二十年榮耀的公司 笑死
Yuri avatar
By Yuri
at 2019-10-01T00:12
723: 誠實守信才是i皇產品值得信賴的原因
Dorothy avatar
By Dorothy
at 2019-10-04T16:16
軟體漏洞跟硬體漏洞還是有差啦
怎麼可能修什麼都降效能
Hedy avatar
By Hedy
at 2019-10-06T15:59
架構在走漏洞莫須有
Damian avatar
By Damian
at 2019-10-09T10:07
自動幫你升級應該是好事八 給推
Charlotte avatar
By Charlotte
at 2019-10-10T12:30
沒差吧 打遊戲的intel玩家不在意這個
Ethan avatar
By Ethan
at 2019-10-14T10:31
被捅慣的人 怎麼會介意多幾個洞被捅 搞不好爽的咧XD
Ethan avatar
By Ethan
at 2019-10-17T05:51
坐等c52被皇上打臉
Todd Johnson avatar
By Todd Johnson
at 2019-10-18T01:45
更多的漏洞 ..
Poppy avatar
By Poppy
at 2019-10-22T02:57
名不虛傳
Dora avatar
By Dora
at 2019-10-24T22:06
只打遊戲 不需要更新
Zanna avatar
By Zanna
at 2019-10-28T10:08
擁抱漏洞擁抱愛 不完美才是真愛 (ˊ‧ω‧ˋ)
Mason avatar
By Mason
at 2019-10-31T03:36
i粉沒漏洞可補會不習慣
Aaliyah avatar
By Aaliyah
at 2019-11-04T17:55
補舊漏洞 新品才能顯得快呀
Tracy avatar
By Tracy
at 2019-11-04T20:59
遊戲帳號又不會被盜 不需要補漏洞啦
Isla avatar
By Isla
at 2019-11-06T02:32
反正intel買家都只玩遊戲,沒事沒事
Lydia avatar
By Lydia
at 2019-11-09T09:02
誰說遊戲帳號不會被盜?個人steam都被盜一半密碼被
Damian avatar
By Damian
at 2019-11-10T00:56
破 有四個國家IP嘗試登入成功,還好有另外綁手機
Zenobia avatar
By Zenobia
at 2019-11-14T15:44
再不改架構啊
Yedda avatar
By Yedda
at 2019-11-18T01:06
INTEL,你的電腦安全守護者。
Hamiltion avatar
By Hamiltion
at 2019-11-20T01:58
路遙知馬力,乳搖知瑪莉,日久見人心
Puput avatar
By Puput
at 2019-11-25T00:12
這個是那個軟體的bug拉...這還好
Tom avatar
By Tom
at 2019-11-25T17:28
一定吸老二的關係
George avatar
By George
at 2019-11-27T21:41
https://imgur.com/BxEvELN
Edith avatar
By Edith
at 2019-11-30T23:13
很老舊的CPU了,測試,全部pass,所以是沒問題?
Michael avatar
By Michael
at 2019-12-01T01:10
c52:只玩遊戲不用補漏洞啦
Ida avatar
By Ida
at 2019-12-05T06:43
一代扣肉一直都是最後一個沒事的U 沒記錯的話
Eden avatar
By Eden
at 2019-12-06T18:09
那個測試哪有測漏洞啦
Enid avatar
By Enid
at 2019-12-09T23:15
就測一些基本項目 不過收二手U拿來跑一下不錯
Eden avatar
By Eden
at 2019-12-12T14:47
tool根本沒測漏洞 是tool本身有bug在挖洞
Poppy avatar
By Poppy
at 2019-12-16T19:26
不是沒事 是從二代開始修之前古老的全放生不修了 XD
Ursula avatar
By Ursula
at 2019-12-19T18:17
看來這資訊很多人沒跟到 一直以為二代前的沒事 XD
Rosalind avatar
By Rosalind
at 2019-12-20T04:45
撇開i漏洞 steam被盜99%都使用者問題啦
Linda avatar
By Linda
at 2019-12-22T05:49
推文別亂偷渡自己去異常網站 steam帳密被try=P
Charlie avatar
By Charlie
at 2019-12-22T23:53
前鎮子一萬多個網站會員密帳被洩啦 這波包含steam
John avatar
By John
at 2019-12-26T22:46
這批是公開intel漏洞後 有沒有用相關技術就不得而知
Kelly avatar
By Kelly
at 2019-12-29T20:21
要知道相關訊息去看資安討論區都有提
Quanna avatar
By Quanna
at 2019-12-30T20:00
所以這個工具不是側漏洞的喔,那可以移除了...
Odelette avatar
By Odelette
at 2019-12-31T23:04
呵呵
Gary avatar
By Gary
at 2020-01-03T01:35
寧願漏洞多一點效能強一點,也不要漏洞少但低頻高
延遲
Kristin avatar
By Kristin
at 2020-01-06T17:23
一堆人都不在意自己有沒有裝防毒軟體了,想嘴人的成
份還是佔大多數啦
Ivy avatar
By Ivy
at 2020-01-10T18:05
@723
Quintina avatar
By Quintina
at 2020-01-13T05:20
只有過來人723講的才是公道話
Jessica avatar
By Jessica
at 2020-01-13T09:16
9400有影響嗎?正要買
Elizabeth avatar
By Elizabeth
at 2020-01-17T10:01
1代Core i不是沒洞是被放棄治療吧
Daniel avatar
By Daniel
at 2020-01-19T11:27
723說得是實話 不得不推
Elvira avatar
By Elvira
at 2020-01-20T13:49
塞子請堵好堵滿
Zanna avatar
By Zanna
at 2020-01-23T21:51
香噴噴
Tom avatar
By Tom
at 2020-01-23T23:01
intel應該主動發布兩種工具,一種是自動補丁
Genevieve avatar
By Genevieve
at 2020-01-28T04:48
另一種是自動移除所有補丁,讓跑分者可以爽到底
Linda avatar
By Linda
at 2020-01-30T14:21
突然想到 I粉跟華為粉真的很像.......
Ina avatar
By Ina
at 2020-02-02T22:37
願意漏洞多一點的,是不是電腦裡裝滿了後門啊
Odelette avatar
By Odelette
at 2020-02-04T02:49
說漏洞不要緊的,小心那天線上買個遊戲就被盜個資
Rebecca avatar
By Rebecca
at 2020-02-08T23:14
對NT來說延遲問題才是最重要,漏洞根本無關緊要
Enid avatar
By Enid
at 2020-02-12T16:52
漏洞太強,不晃,會被撞倒
Hardy avatar
By Hardy
at 2020-02-15T18:55
洞洞CPU
Agatha avatar
By Agatha
at 2020-02-20T16:54
這個應該搞個集體訴訟 買個CPU問題一堆 效能一直降
Agatha avatar
By Agatha
at 2020-02-23T01:55
洞洞u
Hedwig avatar
By Hedwig
at 2020-02-24T23:29
全裸跑的比較快啦,幹嘛要人家穿衣服
Sandy avatar
By Sandy
at 2020-02-25T04:43
1450 confirm
Delia avatar
By Delia
at 2020-02-29T17:41
滿滿的漏洞

22K 模擬器多開香香機

Freda avatar
By Freda
at 2019-07-18T03:00
可參考本板菜單(20190707) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元): 預算/用途:看影集跟模擬器、網頁多開, 不常關機 CPU (中央處理器):AMD R5 3600 MB (主機 ...

ITX機殼自製 - 徵求意見

Charlotte avatar
By Charlotte
at 2019-07-18T02:37
最近想找一款可以吃長顯卡的ITX機殼,來當作工作二號機, 找來找去找不到自己喜歡的,突然有了自己做的念頭。 無聊問一下: 如果你可以決定一款全功能ITX機殼的設計, 你會想要做什麼樣子?加入什麼功能? 我自己看法: 1) 機殼直立(不想放桌下,想放桌上,直立可省桌面空間) 2) 要能支援各種尺 ...

45K 真香機 (含螢幕,os)

Sarah avatar
By Sarah
at 2019-07-18T02:00
可參考本板菜單(20190707) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 目前打算去原價屋 預算/用途:3A遊戲,DBD,R6,Minecraft.YouTube,高清電影,色情動作片之類的XD ...

30K 遊戲畫圖香香機

Caitlin avatar
By Caitlin
at 2019-07-18T00:32
未買 預算/用途:吃雞、Adobe、photoshop繪圖機 CPU (中央處理器):AMD R5 3600【6核/12緒】 $7170 MB (主機板):華碩 ROG STRIX B450-E GAMING $4290 RA ...

40K 遊戲程設機,另有SSD與機殼選擇請益

Lily avatar
By Lily
at 2019-07-18T00:28
可參考本板菜單(20190707) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 預算/用途:40K(最高可到45k) 主要希望能順跑一些3A遊戲(ex: Total War), ...