现在的位置: 首页资讯>正文

安全保障再升级——英特尔管理引擎安全漏洞被修复

2018年07月24日 作者: 暂无评论 456+ 0

Chipzilla近期公布了英特尔管理引擎(Intel ME)的更多安全更新。根据发布的多个公告,共计修复了四个漏洞。Positive Technologies详细介绍了这些BUG,其中编号为CVE-2018-3628的“HTTP handler的缓冲区溢出”问题最为严重。

身处相同网络子网上的攻击者可以在Active Management Technology (AMT)环境中执行任意代码,不需要管理员权限就能访问AMT账号。这使得恶意攻击者能够完全远程控制计算机。

CVE-2018-3629是另一个缓冲区溢出漏洞,CVE-2018-3632是一个内存损坏错误,只有管理员权限的本地攻击者才能利用。CVE-2018-3627同样需要管理员权限,这是Intel Converged Security Management Engine 11.x中存在的逻辑错误,可以运行任意恶意代码。

原文地址:http://www.eeboard.com/news/intel-and-security-vulnerabilities/

搜索"爱板网"加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!
【微信扫描下图可直接关注】

发表评论

相关文章

英特尔人工智能——在各种应用场景中为英特尔客户带来最高的回报

如今人工智能 (AI) 的发展迎来了令人振奋的时刻。曾经只有具备深厚专业知识积累的公司才有可能使用人工智能,但短短几年后,随着软件工具、生态系统和硬件开发的日趋成熟,越来越多的公司开...

深度学习已死?完全夸大其词,深度学习是AI发展的下一个阶段

英特尔副总裁在受访时表示,“深度学习已死”这类报道完全属于夸大其词,深度学习是AI发展的下一个阶段,英特尔预计在2020年将深度学习技术应用在日用品和可穿戴设备上。

解决14nm产能问题!Intel或已选定将Atom交由台积电代工

即便是增加了十数亿美元的资本支出,看来仍无法缓解爆炸性的处理器需求。据Digitimes报道,上游供应链的消息人士透露,Intel已经决定将部分入门级处理器的生产外包,涵盖Atom产品线,包括处...

英特尔14nm产能危机!AMD趁英特尔病要他命?理想很美好

今年中IDC、Gartner发布的统计数据显示PC市场六年来首次出现正增长,这对PC行业来说是一件大事,因为二季度都能增长,那么年底的三季度、四季度是旺季,进一步增长是没跑了。可惜PC行业的厂...

英特尔:解决14nm产能不足,部分10nm产能转移到14nm产线

英特尔今天发布了2018年Q3季度财报,本季度英特尔可以说是大丰收,营收达到了192亿美元,同比增长19%,这个成绩在过去几年中都是罕见的,全年营收预计比1月份估计的还要多62亿美元,这还是英...