打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
英特尔和 AMD 通过周二补丁公告解决了许多漏洞

网络安全等级保护:信息系统安全运维管理指南思维导图

最常见的20种网络安全攻击类型

《网络数据分类分级要求》(征求意见稿)思维导图

关基保护:关键信息基础设施安全保护要求的一点杂感

2023 年应该注意的10种网络攻击类型

澳大利亚:网络安全原则

英特尔和 AMD 已宣布修复此补丁周二的许多漏洞,包括已被指定为“高严重性”等级的漏洞。

英特尔

英特尔发布了 24 条新公告,涵盖了 50 多个影响这家芯片巨头产品的漏洞。

七个公告描述了高严重性的特权升级缺陷。这包括一些英特尔处理器的 BIOS 固件中的一个、XMM 7560 调制解调器软件中的一个、NUC BIOS 固件中的一打、芯片组固件中的三个、数据中心管理器 (DCM) 软件中的一个、服务器主板和服务器系统中的两个,以及一个影响 Active Management Technology (AMT) SDK、Endpoint Management Assistant (EMA) 和 Manageability Commander。

可以利用芯片组固件中的几个高严重性漏洞进行拒绝服务 (DoS) 攻击。

其中一个高度严重的错误被跟踪为 CVE-2021-33164,由英特尔在内部发现,它会影响一些英特尔 NUC 的 BIOS 固件,特权用户可以利用它来提升权限。

英特尔员工今年夏天在黑帽黑客大会上披露了该漏洞的详细信息,CERT/CC 周二发布了针对该漏洞的公告。一种被称为RingHopper的攻击可以让攻击者绕过安全机制、窃取敏感信息、安装引导包或破坏目标系统。CERT/CC 表示,来自戴尔、Insyde 和可能其他公司的产品也受到了影响。

英特尔已在 PROSet/无线 WiFi、VTune Profiler、Quartus Prime、OpenVINO 工具包、PresentMon、高级链路分析器、服务器调试和配置 (SDP)、NUC 套件无线适配器驱动程序安装程序、支持 Android 中修复了中低严重性漏洞应用程序、WLAN 身份验证和隐私基础设施 (WAPI) 安全性、EMA 和 SGX SDK。

Glorp 和 System Studio 也受到中等严重性缺陷的影响,但它们已经停产,不会收到补丁。

AMD

AMD发布了四项新公告,共描述了 10 个漏洞。在 μProf 软件(DoS 缺陷)、Link 应用程序(信息泄露)和处理器中发现了中等严重性问题。

处理器问题,跟踪为 CVE-2022-23824,与Spectre 推测执行攻击有关。

“AMD 意识到一个影响 AMD CPU 的潜在漏洞,其中操作系统依赖 IBPB 刷新返回地址预测器。这可能允许基于 RET 预测的 CVE-2017-5715(以前称为 Spectre Variant 2)攻击在操作系统依赖 IBPB 而不使用额外的软件缓解措施的情况下,以刷新返回地址预测器,“AMD 说。

该公司指出,缓解措施是针对受影响的管理程序和操作系统供应商的。Microsoft已发布自己的公告,通知客户最新的 Windows 更新可实现所需的缓解并提供保护。

AMD 还发布了一份公告,描述了影响某些图形产品的两个高严重性和四个中等严重性漏洞。这些安全漏洞可被用于权限提升、代码执行和信息泄露。

  1. 开启等级保护之路:GB 17859网络安全等级保护上位标准
  2. 网络安全等级保护:等级保护测评过程及各方责任
  3. 网络安全等级保护:政务计算机终端核心配置规范思维导图
  4. 网络安全等级保护:什么是等级保护?
  5. 网络安全等级保护:信息技术服务过程一般要求
  6. 闲话等级保护:网络安全等级保护基础标准(等保十大标准)下载
  7. 闲话等级保护:什么是网络安全等级保护工作的内涵?
  8. 闲话等级保护:网络产品和服务安全通用要求之基本级安全通用要求
  9. 闲话等级保护:测评师能力要求思维导图
  10. 闲话等级保护:应急响应计划规范思维导图
  11. 闲话等级保护:浅谈应急响应与保障
  12. 闲话等级保护:如何做好网络总体安全规划
  13. 闲话等级保护:如何做好网络安全设计与实施
  14. 闲话等级保护:要做好网络安全运行与维护
  15. 闲话等级保护:人员离岗管理的参考实践
  16. 信息安全服务与信息系统生命周期的对应关系
  17. 工业控制系统安全:信息安全防护指南
  18. 工业控制系统安全:工控系统信息安全分级规范思维导图
  19. 工业控制系统安全:DCS防护要求思维导图
  20. 工业控制系统安全:DCS管理要求思维导图
  21. 工业控制系统安全:DCS评估指南思维导图
  22. 工业控制安全:工业控制系统风险评估实施指南思维导图
  23. 工业控制系统安全:安全检查指南思维导图(内附下载链接)
  24. 工业控制系统安全:DCS风险与脆弱性检测要求思维导图
  25. 数据安全风险评估清单

  26. 成功执行数据安全风险评估的3个步骤

  27. 美国关键信息基础设施数据泄露的成本

  28. VMware 发布9.8分高危漏洞补丁

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
漏洞数量242:15,英特尔和AMD CPU谁更安全?
西门子38个系列PC产品受英特尔芯片漏洞影响
【安全圈】Intel爆出重量级AMT漏洞:未经身份验证窃取个人信息
英特尔CPU再曝7.9分高危漏洞,不影响性能,AMD又躲过一劫
记得升级!Win11新补丁修复AMD处理器安全漏洞
微软英特尔联合公布CPU漏洞
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服