خبریں

انٹیل مینجمنٹ انجن ایک سے زیادہ سیکورٹی کے نقصانات فکسڈ

چیپزیلا نے حال ہی میں انٹیل مینجمنٹ انجن کے لئے زیادہ سیکورٹی اپ ڈیٹس کا اعلان کیا. کئی بیانات کے مطابق جاری ہونے والے کئی چار خطرات طے کیے گئے ہیں. مثبت ٹیکنالوجیز کی تفصیلات 'HTTP ہینڈلر بفر سمیت' CVE-2018-3628 کی تعداد میں شامل ہے. بہاؤ کا مسئلہ سب سے زیادہ سنگین ہے.

ایک ہی نیٹ ورک سبٹ پر ایک حملہ آور کو ایک فعال مینجمنٹ ٹیکنالوجی (AMT) ماحول میں مباحثہ کوڈ پر عملدرآمد اور ایڈمنسٹریٹر کے استحکام کے بغیر AMT اکاؤنٹس تک رسائی حاصل ہوسکتی ہے. یہ دور دراز حملہ آور کو کمپیوٹر کو کنٹرول کرنے کی اجازت دیتا ہے.

CVE-2018-3629 ایک اور بفر بہاؤ کی خرابی سے متعلق خطرہ ہے. CVE-2018-3632 میموری بدعنوانی کی غلطی ہے. صرف مقامی حملہ آوروں کو انتظامی استحکام کے ساتھ استعمال کرسکتے ہیں. CVE-2018-3627 بھی انتظامی استحکام کی ضرورت ہے. یہ انٹیل منسلک ہے. سیکیورٹی مینجمنٹ انجن 11.x میں ایک منطقی غلطی جو خود مختار بدسلوکی کوڈ چل سکتی ہے.

2016 GoodChinaBrand | ICP: 12011751 | China Exports