თარიღი
/   ავტორიSCSA

Intel-მა მოაგვარა სახიფათო სისუსტე CSME ქვესისტემაში

 რუბრიკა:  სისუსტეები

სისუსტის მეშვეობით შესაძლებელი იყო პრივილეგიების ამაღლება, მონაცემების გაჟონვის გამოწვევა ან მომსახურებაზე წვდომის შეწყვეტა 

კომპანია Intel-მა გამოაქვეყნა ინფორმაცია სახიფათო სისუსტის შესახებ, რომელიც დაკავშირებულია Converged Security and Manageability Engine (CSME) ქვესისტემასთან რის ბაზაზეც მუშაობს Intel Active Management ტექნოლოგია.

სისუსტე რომელმაც მიიღო CVE-2019-14598 იდენტიფიკატორი აღმოჩენილია CSME – ის ბირთვში რაც ლოკალური თავდამსხმელისთვის იძლევა საშუალებას სისტემაში აიმაღლოს პრივილეგიები, გამოიწვიოს მონაცემების გაჟონვა ან განახორციელოს მომსახურებაზე წვდომის შეზღუდვა. სისუსტის დონე CVSS ბაზის მიხედვით 8,2 ქულას შეადგენს. სისუსტე ეხება შემდეგი ვერსიების CSME ქვესისტემას 12.0.49, 13.0.21 და 14.0.11.

გარდა ამისა, კომპანიამ გამოუშვა განახლება აგრეთვე სხვა პროდუქტებისთვის, მათ შორის Manycore Platform Software Stack და Renesas Electronics USB 3.0 დრაივერზეც.

გასულ კვირას კომპანია Microsoft – მა გამოუშვა ფასიანი განახლება, რომელიც ასწორებს 99 უსაფრთხოების პრობლემას, მათ შორის ნულოვანი დღის სისუსტე ბრაუზერ Internet Explorer-ში.

 

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association