인텔 관리 엔진의 여러 보안 취약점 수정

최근 발표 된 여러 발표에 따르면 Positive Technologies는 CVE-2018-3628이라는 이름의 'HTTP 처리기 버퍼'를 포함하여 이러한 버그를 자세히 설명합니다. 오버 플로우 문제가 가장 심각합니다.

동일한 네트워크 서브넷의 공격자는 AMT (Active Management Technology) 환경에서 임의 코드를 실행하고 관리자 권한없이 AMT 계정에 액세스 할 수 있습니다. 이로 인해 악의적 인 공격자가 원격으로 컴퓨터를 제어 할 수 있습니다.

CVE-2018-3629는 또 다른 버퍼 오버플로 취약점이며 CVE-2018-3632는 메모리 손상 오류입니다 관리자 권한이있는 로컬 공격자 만 사용할 수 있습니다 CVE-2018-3627 또한 관리자 권한이 필요합니다. 이것은 Intel Converged입니다. 임의의 악성 코드를 실행할 수있는 Security Management Engine 11.x의 논리 오류입니다.

2016 GoodChinaBrand | ICP: 12011751 | China Exports