安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Intel NUC本地安全漏洞(CVE-2019-0163)
发布日期:
2019-06-20
更新日期:
2019-06-27
受影响系统:
Intel NUC5i5MYHE
Intel NUC5i5MYBE
Intel Bios 0049 MYBDWi5v.86A
Intel Bios 0050 MYBDWi5v.86A
描述:
BUGTRAQ ID:
107898
CVE(CAN) ID:
CVE-2019-0163
下一代计算单元(NUC)是由英特尔设计的一系列小型 裸线计算机套件。
在版本MYBDWi5v.86A之前,英特尔(R)Broadwell U i5 vPro的系统固件中的输入验证不足可能允许经过身份验证的用户通过本地访问来升级特权,拒绝服务和/或信息泄露。
攻击者可以利用此问题获取提升的权限,获取敏感信息或导致拒绝服务的情况。
<*来源:Intel (
http://www.intel.com/)
链接:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00239.html
*>
建议:
厂商补丁:
Intel
-----
Intel已经为此发布了一个安全公告(sa-00239)以及相应补丁:
sa-00239:Intel NUC Advisory
链接:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00239.html
补丁下载:
浏览次数:
1026
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客