Новости

Уязвимости Intel для управления несколькими уязвимостями

Недавно Chipzilla объявила о выпуске обновлений безопасности для Intel Management Engine. Согласно нескольким опубликованным сообщениям, было исправлено в общей сложности четыре уязвимости. Положительные технологии детализируют эти ошибки, в том числе «буфер обработчика HTTP» с номером CVE-2018-3628. Проблема переполнения является наиболее серьезной.

Злоумышленник в той же подсети сети может выполнять произвольный код в среде Active Management Technology (AMT) и получать доступ к учетным записям AMT без прав администратора, что позволяет злоумышленнику удаленно управлять компьютером.

CVE-2018-3629 является еще одной уязвимостью переполнения буфера. CVE-2018-3632 - ошибка повреждения памяти. Для этого могут использоваться только локальные злоумышленники с правами администратора. CVE-2018-3627 также требует прав администратора. Это Intel Converged. Логическая ошибка в Security Management Engine 11.x, которая может запускать произвольный вредоносный код.

2016 GoodChinaBrand | ICP: 12011751 | China Exports