91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何進行Intel CSME 漏洞預警的分析

發布時間:2021-12-16 16:43:35 來源:億速云 閱讀:153 作者:柒染 欄目:大數據

本篇文章為大家展示了如何進行Intel CSME 漏洞預警的分析,內容簡明扼要并且容易理解,絕對能使你眼前一亮,通過這篇文章的詳細介紹希望你能有所收獲。

0x00 漏洞背景

英特爾公布:在英特爾 CSME,英特爾服務器平臺服務和英特爾可信執行引擎固件中潛在的安全漏洞會允許信息泄漏,英特爾正在發布英特爾 CSME,英特爾服務器平臺服務和英特爾可信執行引擎更新,以緩解此潛在漏洞。

360-CERT團隊經過評估,認為漏洞風險等級高危,建議用戶參照相關修復建議進行防御。

0x01 漏洞細節

CVE ID: CVE-2018-3655

描述:漏洞存在于11.21.55版本之前的英特爾CSME中的子系統,4.0版本之前的英特爾服務器平臺服務和3.1.55版本之前的英特爾可信執行引擎固件中,可能允許未經身份驗證的用戶通過物理訪問來修改或泄漏信息。

CVSS Base Score: 7.3 High

CVSS Vector: CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

具有物理訪問權限的未經身份驗證的用戶可以:

?繞過英特爾CSME 反重放保護,可能允許暴力攻擊來獲取存儲在英特爾CSME內的信息。

?獲得未經授權訪問英特爾MEBX的密碼。

?篡改英特爾CSME文件系統目錄的完整性或服務器平臺服務和可信執行環境(英特爾TXT)數據文件。

INTEL-SA-00086中描述的緩解措施無法防止此問題,因為對系統具有物理訪問權限的用戶可能能夠回滾到受CVE-2017-5705,CVE-2017-5706和CVE-2017-5707影響的早期英特爾CSME固件。

0x02 影響范圍

此漏洞影響英特爾CSME固件版本:11.0至11.8.50, 11.10至11.11.50, 11.20至11.21.51。
英特爾服務器平臺服務固件版本:4.0(僅限Purley和Bakerville)。
英特爾TXE版本:3.0到3.1.50。

如何進行Intel CSME 漏洞預警的分析

不受影響范圍:

英特爾CSME固件11.0版本之前的版本 。
英特爾服務器平臺服務4.0以前版本。
TXE 3.0以前版本。
英特爾CSME固件版本11.8.55 , 11.11.55 , 11.21.55  版本。
英特爾服務器平臺服務5.0及更高版本。
TXE 3.1.55或更高版本。

0x03 修復建議

請英特爾CSME,英特爾服務器平臺服務和英特爾可信執行引擎(TXE)的用戶更新最新補丁。

上述內容就是如何進行Intel CSME 漏洞預警的分析,你們學到知識或技能了嗎?如果還想學到更多技能或者豐富自己的知識儲備,歡迎關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

龙海市| 潮安县| 浠水县| 泗水县| 廉江市| 银川市| 日照市| 讷河市| 潼关县| 灵丘县| 武穴市| 宁乡县| 炉霍县| 都兰县| 左云县| 宝山区| 佛教| 调兵山市| 北安市| 浦县| 周口市| 磐安县| 青铜峡市| 无极县| 马关县| 通许县| 大田县| 鄂伦春自治旗| 历史| 阿勒泰市| 钟祥市| 新民市| 上林县| 娄烦县| 龙游县| 格尔木市| 依安县| 团风县| 八宿县| 克什克腾旗| 吴川市|