أخبار

إنتل إدارة المحرك نقاط ضعف أمنية متعددة الثابتة

أعلنت Chipzilla مؤخرًا عن تحديثات أمنية إضافية لمحرك Intel Management ، ووفقًا لعدة إعلانات تم إصدارها ، تم إصلاح أربعة نقاط ضعف.التفاصيل الإيجابية تفصِّل هذه الأخطاء ، بما في ذلك "المخزن المؤقت لمعالج HTTP" المرقّم CVE-2018-3628. مشكلة تجاوز السعة هي أخطر.

يمكن للمهاجم على الشبكة الفرعية للشبكة نفسها تنفيذ تعليمات برمجية عشوائية في بيئة تقنية الإدارة النشطة (AMT) والوصول إلى حسابات AMT بدون امتيازات المسؤول ، مما يسمح لمهاجم ضار بالتحكم عن بعد في الكمبيوتر.

CVE-2018-3629 هو ثغرة أمنية إضافية في المخزن المؤقت ، CVE-2018-3632 هو خطأ في فساد الذاكرة ، حيث يمكن فقط للمهاجمين المحليين ذوي امتيازات المسئول استخدامها ، كما تتطلب CVE-2018-3627 امتيازات المسئول ، وهو Intel Converged. خطأ منطقي في 11.x إدارة الأمان التي يمكن تشغيل تعليمات برمجية ضارة عشوائية.

2016 GoodChinaBrand | ICP: 12011751 | China Exports