로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

스퀴니

미니 인텔, CSME 펌웨어의 보안 결함 발견

이 결함은 권한 상승, 서비스 거부 및 정보 공개에 대한 취약성을 의미합니다.

 

이번 주 인텔의 내부 팀 은 회사의 컨버전스 보안 및 관리 엔진 (CSME)의 새로운 취약점 을 공개했으며, 이로 인해 특정 인텔 CPU로 구동되는 PC에 대한 권한 상승, 서비스 거부 및 정보 공개 공격이 허용될 수 있습니다.

 

이 버그는 최신 Ice Lake 및 Comet Lake 프로세서 세대를 제외하고 CSME 마이크로 컨트롤러 장치 (MCU)와 함께 제공되는 모든 Intel CPU에 영향을줍니다. 이 취약점의 CVSS 점수는 10 점 만점에 8.2이며 "심각도"로 분류됩니다.

 

펌웨어 결함은 인텔 CSME 버전 12.0 ~ 12.0.48의 하위 시스템에서 부적절한 인증이며, 버전 13.0-13.0.20 및 14.0-14.0.10은 여전히 공격자가 권한 상승, 서비스 거부 또는 정보 공개를 허용 할 수 있습니다. 

다른 버그를 통해 장치에 로컬로 액세스 할 수 있습니다.

사물 인터넷 (IoT) 장치에서는 펌웨어 12.0.56 만 영향을받습니다.

 

완화

인텔은 시스템 제조업체에 CSME 펌웨어 업데이트 버전 12.0.49, 13.0.21 및 14.0.11 이상을 요청하는 것이 좋습니다.  

대부분의 펌웨어 업데이트와 관련하여 시스템 제조업체는 최신 장치 만 업데이트 할 가능성이 있으며 대부분의 사용중인 장치는 공격에 취약합니다.

 

https://www.tomshardware.com/news/intel-csme-security-flaw-vulnerability-firmware

댓글
3
흡혈귀왕
1등 흡혈귀왕
2020.02.14. 09:37

질리지도 않게 ㄷㄷㄷㄷㄷ

[흡혈귀왕]님의 댓글을 신고합니다. 취소 신고
polorbear
2등 polorbear
2020.02.14. 10:20

이쪽은 머릿속에서 지워지지 않게 최신화 해주는군요..

[polorbear]님의 댓글을 신고합니다. 취소 신고
열등생
3등 열등생
2020.02.14. 14:40

까도 까도 계속....ㄷㄷㄷ

[열등생]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 119677 13
핫글 미니 이게 폰카의 dr이라니 [1] file 멘탈소진 24.09.24 823 18
핫글 미니 버즈 FE 모델 착용 중 폭발했다네요. [10] WayBack 24.09.24 1297 15
핫글 미니 루머)애플 BOE 패널 삼성으로 표기 [22] file 갠냑시 24.09.24 1670 12
220579 미니 쿠팡 사용한 개봉품 반품 해보신 분 계신가요? [35] 찬바람불때핫도쿄 21.06.25 55535 0
220578 미니 LG UX 7.0과 9.1 비교(V50 ThinQ 안드로이드 10) [16] file 운김 19.09.15 46355 0
220577 공지 게시판 내 모니터 관련 글 작성 가능 안내 210819 admin 21.08.19 42048 12
220576 미니 다이소 HDMI 케이블 샀는데 개 빡치네요 [16] file 플래그쉽GU 19.02.22 41197 0
220575 미니 에어팟 프로 충전기없이 케이블만 주네요? [13] file 라테린 19.10.29 39510 0
220574 미니 애드가드 쾌속 설정 팁 [25] file 팥고물 21.03.22 32618 26
220573 미니 USB포트에 SS가 붙은게 뭐죠..? [8] file 지대공지름미사일 20.11.04 31765 0
220572 미니 갤럭시폰에 아이패드 쓰시는 분들 있으세요? [30] 솔베르 20.08.27 29548 1
220571 미니 오늘 가로수길 직원분들 엄청 친절하십니다 [28] 크나앙 20.11.27 24682 20
220570 미니 폴드로 롤토체스(TFT) 원활하게 플레이하는 방법! [5] file 슈갤럼 20.09.03 24092 3
220569 미니 어우 apn 수정은 이제 사실상 불가능하네요 [23] Rekoj 22.09.23 19927 0
220568 미니 보안정책 캡쳐 이거 해제못하나요? [9] 개소리전문가 19.10.03 18912 0
220567 미니 악성프로그램 카카오인코더와 SafeVisit 개발자분이 같은 분이신걸로 추정됩니다. [24] file 기뻐하는어피치 20.04.14 18505 11
220566 미니 약정 안끝난 폰 중고로 팔 수 있나요?? [11] 주주총회 20.10.07 18491 0
220565 미니 요즘 아이패드로 3D 작업 가능하겠더군요 [9] file AirDrop 22.01.10 18348 1
220564 미니 베이퍼챔버의 오해, 그리고 궁극의 발열제어 [9] file AquStar 22.03.25 17582 50
220563 미니 샤오미 신기술 공개 [3] 대출받아서기변함 21.01.30 17085 0
220562 미니 갤럭시S20 eSIM 지원되나요? [9] dlwlrma 20.07.16 16959 0
220561 미니 와 유튜브 어드밴스드 앱 뭐죠 ㄷㄷㄷㄷㄷ [23] 숲속의참치 19.03.13 16797 1
220560 미니 이번 S22도 건너뛰어야 할 것 같습니다. [21] Eomjunsik 22.01.11 16792 27
220559 미니 요즘은 전화되는 태블릿 없을까요? [26] sylenth 21.03.13 16422 0
220558 미니 스냅 780G vs 스냅 695G...jpg [4] 스퀴니 22.03.26 16157 4
220557 미니 저주받은 윈도우 폰트에 광명을.. MacType 설정법 강좌 [21] Eomjunsik 21.08.08 16070 37
220556 미니 갤럭시버즈 라이브 생활방수도 안되나보네요...? [14] file Stellist 20.07.28 15989 0
220555 미니 [가이드]갤럭시 ADB 최적화로 극한의 실성능을 뽑아보자 [29] Eomjunsik 22.08.29 15407 27

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.