日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 嵌入式 > 嵌入式動(dòng)態(tài)
[導(dǎo)讀] 據(jù)外媒報(bào)道,芯片巨頭英特爾終于打上了一個(gè)存在了近乎 10 年的安全漏洞補(bǔ)丁,其影響自 2008 年的 Nehalem 以來(lái)、一直到 2017 年的 Kaby Lake 的許多芯片。在 5 月 1 日發(fā)

 據(jù)外媒報(bào)道,芯片巨頭英特爾終于打上了一個(gè)存在了近乎 10 年的安全漏洞補(bǔ)丁,其影響自 2008 年的 Nehalem 以來(lái)、一直到 2017 年的 Kaby Lake 的許多芯片。在 5 月 1 日發(fā)布的一篇安全公告中,英特爾對(duì)這個(gè)提權(quán)漏洞劃給出了“極其嚴(yán)重”(Critical Severity)的評(píng)定。該漏洞存在于主動(dòng)管理(AMT)、標(biāo)準(zhǔn)管理(ISM)、以及英特爾小企業(yè)技術(shù)(SBT)中,涉及版本號(hào)為 6.x、7.x、8.x、9.x、10.x、11.5、以及 11.6 的固件。

 

 

借助這個(gè)漏洞,攻擊者可以“獲取上述產(chǎn)品中提供的管理功能的控制權(quán)”。

此外英特爾還特別給出了兩個(gè)例子:

● 某個(gè)無(wú)特權(quán)的網(wǎng)絡(luò)攻擊者,可以借助英特爾提供的管理功能來(lái)獲得系統(tǒng)權(quán)限,其影響下述 SKU —— AMT、ISM、SBT(CVSSv3 9.8 Critical /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)。

● 某個(gè)無(wú)特權(quán)的本地攻擊者,可以再次上獲得網(wǎng)絡(luò)或本地系統(tǒng)上的權(quán)限,其影響下述 SKU —— AMT、ISM、SBT((CVSSv3 8.4 High /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H))。

SemiAccurate 指出,其敦促英特爾修復(fù)該問(wèn)題已有數(shù)年的時(shí)間,但該公司在過(guò)去 9 年里幾乎無(wú)動(dòng)于衷。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀(guān)點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉