【又有漏洞?!】 或洩露訊息、獲得特權升 - 3C

Edith avatar
By Edith
at 2019-07-19T18:31

Table of Contents

我想,應該很多人跟我一樣不知道這到底是三小漏洞
抑或是說,看不懂新聞是在說這漏洞是三小

也有人會錯意安裝了那文中提到的軟體


原來,這次這個漏洞靠背的點有兩個
1. 這是一個檢測軟體的漏洞,透過檢測軟體可以達到一些越權限的操作
講白點就是,檢測軟體自己就是一個BUG的存在,所以Intel建議大家裝更新的版本

還叫大家更新,阿不要裝不就沒事了...靠腰....
想看原文的在這
https://tinyurl.com/y4jklk6v

2.這次說到了另一個漏洞,一樣是那套軟體的,但是可以忽略不看
這個漏洞要搭配對應的SSD,
那個型號不是什麼CPU,是SSD的名稱
Intel的漏洞漏到連自己的SSD都坑一下
奇怪這種坑貨之前怎都沒人說?


然後我發覺很奇特的現象
各大新聞媒體跟網路平台,介紹Intel漏洞時,
都把幽靈跟熔斷一起提,然後都說AMD也中標,變相淡化Intel獨有的漏洞的問題



http://bit.ly/2JN5j2K
http://bit.ly/2JRaej9

http://bit.ly/2XMtUOW
這勉強達標,但是第三段一樣攪和攪和一起喝....


http://bit.ly/2JTGFNS
從執行攻擊速度不夠快是三小?
人家直接不允許越權執行好嗎?


史蒂芬周到底給了你們什麼好處?

※ 引述《deepdish (Keep The Faith)》之銘言
: 2019-07-17
: 【又有漏洞?!】 或洩露訊息、獲得特權升級
: Intel 修復兩個「高」、「中危」級別安全漏洞
: https://www.hkepc.com/18156
: 文: Cherry Kwok / 新聞中心
: Intel 自2018 年開始照二連三被爆出 Meltdown、Spectre、Zombieload、MDS
: 等安全漏洞,由於漏洞涉及在設備的硬體及韌體的層面,
: 幾乎近十年來的處理器都會受到影響,
: 雖然 Intel 已著手發佈了針對性的更新作出修補,
: 即使修補舊的漏洞仍會有新的漏洞被發現,
: 日前 Intel 官方就公佈了旗下一個名為
: 「Intel Processor Diagnostic Tool」
: https://downloadcenter.intel.com/zh-tw/download/19792
: 處理器診斷工具的軟件存在「高等級」的嚴重漏洞,
: 攻擊者可利用該漏洞提升權限,並有機會洩露重要訊息或造成拒絕服務。
: 「Intel Processor Diagnostic Tool」
: 處理器診斷工具軟件主要是用作測試平台的處理器,
: 提供了包括驗證 Intel 微處理器的功能、檢查品牌識別、驗證處理器操作頻率、
: 測試特定處理器功能、對處理器執行壓力測試等,除了測試結果外,
: Intel Processor Diagnostic Tool還將會顯示有關系統中 CPU 的一些基本訊息,
: 如CPU名稱、CPU物理及邏輯核心的數量等訊息範圍。
: 此外,程式還可以實時測量CPU的溫度,
: 用家可以啟用溫度監控查看CPU當前運行的溫度,
: 並可以顯示監控時記錄的最高和最低溫度。
: https://i.imgur.com/xZCfvZj.jpg
: 根據 Intel 官方公佈的消息,
: 「Intel Processor Diagnostic Tool」
: 處理器診斷工具的 4.1.2.24 之前版本中存在訪問控制錯誤漏洞,
: 編號為「CVE-2019-11133」,CVSS 評分是 8.2 分,
: 屬於「高等級」的嚴重漏洞,
: 攻擊者可以利用這些漏洞在先前受感染的系統上獲得特權升級。
: 受影響的系統包括:
: .SCV10150 之前的 IntelRSSDDC S4500 系列硬體。
: .SCV10150 之前的 IntelRSSDDC S4600 系列硬體。
: .IntelR 處理器診斷工具,適用於版本 4.1.2.24_32bit 之前的 32 位元版本。
: .IntelR 處理器診斷工具,適用於版本 4.1.2.24_64bit 之前的 64 位元版本。
: https://i.imgur.com/rZh0oF6.jpg
: https://i.imgur.com/hYwjh0O.jpg
: 同時間,Intel 亦修復企業級 SSD 中的提權漏洞,
: 編號為「CVE-2018-18095」,CVSS評分為5.3,屬於「中危」等級,
: 該漏洞影響了 SSD DC S4500 系列和 SSD DC S4600 系列,
: 受影響的固件版本是 SCV10150 之前的版本,
: 該漏洞是由不正確的身份驗證引起的,攻擊者可通過物理訪問提升權限。
: https://i.imgur.com/BQvI7BS.jpg
: 針對以上的漏洞Intel 官方已發佈了安全更新,
: 以解決 Intel 固態硬碟資料中心和 Intel 處理器診斷工具中的弱點,
: 建議用家儘速評估更新,以降低受駭風險!
: 目前廠商已發布升級更新以修復漏洞,獲取更新可到以下連結:
: https://www.intel.com/content/www/us/en/security-center/advisory/
: intel-sa-00268.html
: https://www.intel.com/content/www/us/en/security-center/advisory/
: intel-sa-00267.html
: https://i.imgur.com/QxPNwCJ.jpg
: --------------------------------------------------------------------------
--
: 心得:有 INTEL 產品的人沒事可以測試一下,一次大概五分鐘就知道有沒有漏洞要補

----
Sent from BePTT

--
Tags: 3C

All Comments

Zanna avatar
By Zanna
at 2019-07-20T11:33
狂漏¯\_苐苐/¯
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-07-25T03:59
←_←←_←
Kelly avatar
By Kelly
at 2019-07-25T19:13
簡單來說A粉一直拿小牙籤戳i皇,毫無殺傷力
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-07-30T11:50
可是寶杰,i皇怕到要降價了耶
Lydia avatar
By Lydia
at 2019-08-02T23:10
檢測漏洞的軟體自己有高風險的漏洞,這很i皇很可以
Joseph avatar
By Joseph
at 2019-08-05T12:18
修BUG的更新有BUG,我還以為是某個遊戲廠商呢
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-08-07T11:37
多送你漏洞,免費的還嫌
Gilbert avatar
By Gilbert
at 2019-08-11T09:13
用漏洞轉移漏洞不就好棒棒
Belly avatar
By Belly
at 2019-08-11T14:14
不爽去跟intel講
Eden avatar
By Eden
at 2019-08-12T21:47
不爽換別家阿~
Todd Johnson avatar
By Todd Johnson
at 2019-08-15T13:25
無聊 I粉在水上樂園中發大財 是嫉妒逆
Yuri avatar
By Yuri
at 2019-08-19T18:47
我在原本那篇文章就提過這是檢測軟體的漏洞了 當時
還問說是不是沒裝反而沒事? 只是沒人鳥我那問題..
.

升級電腦35K 牙膏信仰

Jacob avatar
By Jacob
at 2019-07-19T17:49
已買/未買/已付訂金(元):未買 預算/用途: 打wow gta、學剪片 CPU (中央處理器):i5-9400F 加主板 8800 MB (主機板):Asus H370F gaming RAM (記憶體):金士頓 ddr4 3200 16g*2 4588 VGA (顯示卡):A ...

Intel 7/28 真的要降價了

Tristan Cohan avatar
By Tristan Cohan
at 2019-07-19T17:28
對岸看到,不保證 僅供參考 https://m.weibo.cn/status/HE0yg1JDM?filter=hotandamp;root_comment_id=0andamp;type=commentandamp;jumpfrom=weibocom#_rnd1563444584782 https:/ ...

官方認證Zen2正常工作電壓0.2V~1.5V

Freda avatar
By Freda
at 2019-07-19T17:24
※ 引述《NerVGear (Phantom)》之銘言: : 來源:https://reurl.cc/WnEb7 簡單重點翻譯(附原文) 為了容易理解不一定完全照內容翻 有錯請指正 Understanding Whatand#39;s Going On We have determined that ...

20k內 舊機升級

Thomas avatar
By Thomas
at 2019-07-19T17:18
可參考本板菜單(20190707) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):老機升級,20K以內升級 預算/用途: Steam 3A 多工 碼農 影音 CPU (中央處理器):FX6300 -and ...

有廠商會做漏水偵測嗎?

Kama avatar
By Kama
at 2019-07-19T17:15
最近看到技嘉的水冷主機板有做漏水偵測的sensor 一旦偵測到漏水 便會將主機切斷電源 就想到是否有廠商願意做這類型的警報機制呢? 雖然這麼做好像間接承認水冷系統有漏水風險啦 就像希捷推出免費資料救援 讓人覺得怕怕der -- 跟哪種妹妹談起戀愛來會比較刺激? 1.一開始就知道彼此有血緣關係 ...