CNNVD 关于Intel多个安全漏洞的预警

VSole2021-11-18 15:00:36

近日,国家信息安全漏洞库(CNNVD)收到关于多款Intel产品安全漏洞情况的报送,包括Intel BIOS权限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS权限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、CVE-2021-0063)等。成功利用上述漏洞的攻击者可以在目标系统上提升权限等。Intel多个产品和系统受漏洞影响。目前,Intel官方已经发布漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。

一、漏洞介绍

1、Intel BIOS权限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)

  漏洞简介:Intel Bios是美国英特尔(Intel)公司的基本输入输出系统,用于在通电启动阶段执行硬件初始化,以及为操作系统提供运行时服务的固件。漏洞源于Intel(R) 处理器的 BIOS 固件控制流管理不当导致,拥有本地访问权限的攻击者可以利用漏洞提升自身权限。

2、Intel BIOS权限提升漏洞(CNNVD-202111-920、CVE-2021-0158)

  漏洞简介:Intel Bios是美国英特尔(Intel)公司的基本输入输出系统,用于在通电启动阶段执行硬件初始化,以及为操作系统提供运行时服务的固件。漏洞源于Intel(R) 处理器的 BIOS 固件控制流管理不当导致,拥有本地访问权限的攻击者可以利用漏洞提升自身权限。

3、Intel PROSet/Wireless WiFi Software安全漏洞(CNNVD-202111-941、CVE-2021-0063)

  漏洞简介:Intel PROSet/Wireless WiFi Software是美国英特尔(Intel)公司的一款无线网卡驱动程序。Intel(R) PROSet/Wireless WiFi和Killer(TM)WiFi存在安全漏洞,未经身份验证的用户可能通过相邻访问启用拒绝服务。

二、影响范围

   Intel多个产品和系统受漏洞影响,包括:

  Intel® Xeon® Processor E Family

   Intel® Xeon® Processor E3 v6 Family

   Intel® Xeon® Processor W Family

   3rd Generation Intel® Xeon® ScalableProcessors

   11th Generation Intel® Core™ Processors

   10th Generation Intel® Core™ Processors

   7th Generation Intel® Core™ Processors

   Intel® Core™X-series Processors

   Intel® Celeron® Processor N Series

   Intel® Pentium® Silver Processor Series

三、修复建议

目前,Intel官方已经发布补丁修复了上述漏洞,建议用户及时确认漏洞影响,尽快采取修补措施。Intel官方链接地址如下:

https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00562.html

本通报由CNNVD技术支撑单位——北京华云安信息技术有限公司、北京启明星辰信息安全技术有限公司等技术支撑单位提供支持。

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvdvul@itsec.gov.cn

信息安全英特尔
本作品采用《CC 协议》,转载必须注明作者和本文链接
PIC Leak 适用于基于 Ice Lake、Alder Lake 和 Ice Lake SP 的最新 Intel CPU,并且不依赖于启用的超线程。PIC Leak 是一个架构漏洞,这意味着敏感数据会在不依赖侧信道攻击的情况下被泄露。
研究人员在英特尔 CPU 中发现了一个名为 ÆPIC 的新漏洞,该漏洞使攻击者能够从处理器中获取加密密钥和其他机密信息。ÆPIC 泄漏( CVE-2022-21233 ) 是第一个架构上的CPU 错误,它可能导致敏感数据泄露并影响大多数第 10 代、第 11 代和第 12 代 Intel CPU。
近日,英特尔微处理器存在严重设计缺陷被披露,此后,许多知名厂商和公司竞相发布补丁。然而这是一个计算机底层硬件的缺陷,牵一发而动全身,打补丁可能会造成系统效率和可靠性下降,应该谨慎应对,防止出现更不想看到的后果。 计算机保护操作系统内核数据主要目的不是防止信息泄露,而是保证系统效率和可靠性。用户数据一般在用户进程区不在内核存储区(因为内核程序也不是信任程序)。
该组织将公司支付赎金的最后期限定为4月29日,以阻止该组织发布被盗数据。征求意见截止日期为2023年7月5日。在调查确认了此事后,西部数据已将其商店下线,并向客户发送了数据泄露通知。上周五下午,该公司通过电子邮件发送了数据泄露通知,称其数据库遭到攻击,存储在内的客户数据被盗。
火绒安全宣布与英特尔vPro平台达成合作,双方将在技术上双向赋能,在高级威胁防护、算力创新和机器学习等技术领域展开合作。
工业信息安全资讯
近日,国家信息安全漏洞库(CNNVD)收到关于多款Intel产品安全漏洞情况的报送,包括Intel BIOS权限提升漏洞(CNNVD-202111-917、 CVE-2021-0157)、Intel BIOS权限提升漏洞(CNNVD-202111-920、CVE-2021-0158)、Intel PROSet/Wireless WiFiSoftware安全漏洞(CNNVD-202111-941、C
近日,国家信息安全漏洞库(CNNVD)收到关于多款Intel产品安全漏洞情况的报送,包括Intel BIOS
来自格拉茨科技大学和 CISPA Helmholtz 信息安全中心的一组研究人员设计了一种影响 AMD CPU 的新侧信道攻击。
当地时间3月30日,俄罗斯总统普京签署了一项旨在保障基础设施信息安全的总统令,要求从3月31日起,禁止在未经政府相关机构授权的情况下,为国家关键基础设施部门采购外国软件。自2025年1月1日起,国家关键信息基础设施部门将完全禁用外国软件。
VSole
网络安全专家