اخبار

آسیب پذیری امنیتی چندگانه Intel موتور مدیریت ثابت

Chipzilla به تازگی اعلام کرد به روز رسانی امنیتی اضافی اینتل موتور مدیریت. با توجه به اعلام بیش از مجموع چهار رفع آسیب پذیری. فن آوری های مثبت معرفی این اشکال، که بافر CVE-2018-3628 در 'HTTP handler، به از شماره جدی ترین مشکل سرریز.

زنده مهاجم آنلاین می توانید در همان زیر شبکه فعال مدیریت فناوری (AMT) محیط اجرای کد دلخواه، می کند دسترسی مدیر نیاز ندارد می توانید حساب کاربری AMT دسترسی داشته باشید. این اجازه می دهد تا حمله های مخرب را به کنترل کامل یک کامپیوتر از راه دور.

CVE-2018-3629 یکی دیگر از آسیب پذیری سرریز بافر است، CVE-2018-3632 یک خطای تخریب حافظه، تنها محلی مهاجم دسترسی مدیر به بهره برداری است. CVE-2018-3627 نیز نیاز به دسترسی مدیر، که اینتل همگرا موتور مدیریت امنیت 11.x خطای منطقی وجود دارد، شما می توانید هر کد های مخرب را اجرا کنید.

2016 GoodChinaBrand | ICP: 12011751 | China Exports