自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

英特爾曝出多款處理器存在高危漏洞

安全
英特爾公布了三個影響范圍廣泛的自家處理器高危漏洞,能夠允許攻擊者和惡意軟件在設(shè)備系統(tǒng)上獲得增強(qiáng)權(quán)限。

據(jù)BleepingComputer網(wǎng)站報道,英特爾公布了三個影響范圍廣泛的自家處理器高危漏洞,能夠允許攻擊者和惡意軟件在設(shè)備系統(tǒng)上獲得增強(qiáng)權(quán)限。


其中兩個漏洞為CVE-2021-0157 和 CVE-2021-0158,CVSS v3得分均為 8.2,屬高嚴(yán)重性級別,它們由反病毒預(yù)警軟件開發(fā)商SentinelOne 發(fā)現(xiàn)。其中前者涉及某些英特爾處理器的 BIOS 固件中的控制流管理不足,而后者則依賴于對同一組件的不正確輸入驗證。

根據(jù)英特爾提供的信息,受影響的處理器有如下系列:

  • 英特爾至強(qiáng)E系列處理器
  • 英特爾至強(qiáng)E3 v6系列處理器
  • 英特爾至強(qiáng)W系列處理器
  • 英特爾第3代至強(qiáng)可擴(kuò)展處理器
  • 英特爾第 11 代智能酷睿處理器
  • 英特爾第10代智能酷睿處理器
  • 英特爾第7代智能酷睿處理器
  • 英特爾酷睿 X 系列處理器
  • 英特爾賽揚(yáng)N系列處理器
  • 英特爾奔騰Silver系列處理器

英特爾尚未就這兩個缺陷公布更多的技術(shù)細(xì)節(jié),他們建議用戶通過可用的 BIOS 更新來修補(bǔ)漏洞。但由于主板供應(yīng)商并不會長期為其產(chǎn)品提供安全支持,比如在5年前問世的英特爾第7代酷睿處理器,因而這些問題并不能在上述受影響的產(chǎn)品中得到根本性修復(fù)。

在同一天,英特爾單獨(dú)公布了第三個漏洞——CVE-2021-0146,由網(wǎng)絡(luò)安全公司Positive Technologies發(fā)現(xiàn)。這也是一個高嚴(yán)重性 (CVSS 7.2) 特權(quán)提升漏洞,可能允許攻擊者訪問高度敏感的信息,英特爾多款奔騰和凌動系列處理器因此受到影響。

這個漏洞的特殊之處,在于它還影響了一些汽車產(chǎn)品,比如搭載了英特爾凌動 E3900的特斯拉 Model 3。

英特爾已發(fā)布固件更新以緩解此缺陷,用戶可通過系統(tǒng)制造商提供的補(bǔ)丁進(jìn)行修補(bǔ)。

參考來源:https://www.bleepingcomputer.com/news/security/high-severity-bios-flaws-affect-numerous-intel-processors/

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2023-11-16 13:58:12

2023-08-10 23:40:15

2012-06-18 10:07:46

2009-01-15 09:14:47

英特爾Xeon價格

2024-04-12 14:30:36

2010-05-14 11:26:04

英特爾處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2010-02-05 13:05:44

英特爾新型商用微處理器

2013-03-22 10:40:48

英特爾至強(qiáng)系列處理器

2012-10-19 10:25:48

英特爾

2021-05-07 15:04:54

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-06-22 09:40:20

英特爾

2015-03-10 14:40:54

英特爾

2013-03-28 09:48:47

英特爾Ivy Bridge處理器

2015-05-08 15:35:55

英特爾至強(qiáng)處理器

2011-11-15 17:59:56

英特爾

2009-03-31 13:42:41

NehalemIntel服務(wù)器

2009-06-02 19:00:32

英特爾移動筆記本

2012-12-21 09:40:26

英特爾核心處理器
點贊
收藏

51CTO技術(shù)棧公眾號