英特爾最新補丁修補了 CPU、藍牙產品中的隱患 安全庫中也被發現漏洞
來源:內容轉載
閱讀量:57589
發布時間:2021-06-10 09:21:35
我要分享
Threat Post報道,英特爾已經發布了29個安全警告,解決英特爾芯片BIOS的固件、藍牙產品、主動管理技術工具、NUC迷你PC,以及有諷刺意義的英特爾自家安全庫中的關鍵漏洞。評級較高的警告集中在CPU特權升級固件漏洞上:這對于修補和利用而言都很困難,但影響廣泛,因此對聰明的攻擊者很有吸引力。 英特爾的高級通信主管杰里·布萊恩特(Jerry Bryant)在周三的一篇博文中說,該公司基本上在內部挖掘出了95%的安全問題,其中一些部分來自其漏洞賞金計劃和內部研究。 盡管漏洞賞金計劃只占本月安全漏洞的一小部分,但到目前為止,這比2021年的正常情況要多。Chipzilla的內部安全團隊發現了所處理的132個潛在漏洞中的75%,其中70%在公開披露之前就已修復。 本月的補丁集包含對各種問題的修復,其中幾個被評為高嚴重性–包括產品的固件CPU中的4個本地權限升級漏洞;英特爾定向I/O虛擬化技術(VT-d)中的另一個本地權限升級漏洞;以及英特爾安全庫中的一個可網絡利用的權限升級漏洞。 英特爾的公告中還包括一個針對BlueZ的中等嚴重性漏洞的補丁,BlueZ是一個藍牙軟件堆棧,允許對所謂的安全藍牙和藍牙低能量(BLE)連接進行中間人式攻擊。另一個影響英特爾CPU的中等嚴重性漏洞允許通過可觀察到的浮點響應差異進行本地可利用的信息泄露。 對于系統管理員而言應修補系統的主板管理控制器(BMC)中的一組高威脅漏洞,它允許在2019年底發布的英特爾服務器主板M10JNP2SB系統中進行權限升級和拒絕服務攻擊。 (消息及封面來源:cnBeta)
分享到:
熱點資訊
-
空姐3千,明星1萬,明碼標價的“私人伴游”竟為色情服務
-
警方緊急通報!車主注意,這類騙局近期高發,全國已有多人中招
-
起底張庭微商帝國:產品質量引發質疑,營銷模式被指涉傳
-
從腦白金、鉑爵旅拍再到360借條,到底是誰在為奇葩廣告買單?
-
掌聲哥在吃屎,吳帝聰送房車…短視頻里的成功學大師眾生相
-
張萌身份被盜用?起底明星隱私信息倒賣鏈:30買手機號,150買全套
-
花4.5萬就能拿到大廠offer,付費求職到底是餡餅還是陷阱?
-
臥底網絡賭博群:看場球被騙十幾萬,多平臺用同一套路瘋狂割韭菜
-
張馨予遭勒索的背后,是一天盈利數萬元的網絡水軍“黑色產業鏈”
-
微博上那些“私人借貸”,讓你越貸越窮的連環詐騙
-
匯仁腎寶、印度神油……上億的“性”福智商稅,總有一款適合你
-
你的9.9到付快遞,很可能是新型瘋狂騙局,全國200多萬人被騙!
-
龐氏騙局“新玩法”,6000人“云養貓”被騙數十億
-
“熱搜前三1次7萬”,鄭爽被質疑買熱搜?楊冪謝娜也曾為此買單
-
靠擺拍正能量收入上百萬,抖音快手等短視頻博主新的財富密碼
-
花2300萬請易烊千璽代言,卻收到一紙維權聲明,騰訊老干媽事件重演?
-
明星換臉不雅視頻、貼身衣物買賣盛行,閑魚成為色情交易溫床?
-
快手網紅直播送手機后“詐死”,抽獎詐騙披著直播帶貨外衣“復活”
-
大胃王產業鏈:靠吃播賺錢,靠催吐存活
-
《乘風破浪》張雨綺的美胸神器,同類產品曾被質疑損害孩子身體
-
范閑為李沁展示的小仙女神器,竟致死1.4萬人?
-
貼吧色情交友信息泛濫,掉隊的百度,又被色情黑產盯上了?
-
又鬧出人命,前科累累的氣功荒誕發展史,馬云錢學森都曾深信不疑
-
左右乳業標準?蒙牛伊利“六宗罪”:一場21世紀的“叫魂”危機