>>50
違う違う
intel製品はドア自体がないんだよ
リモートでBIOSまで掌握できて権限昇格で侵入の痕跡まで消せる仕様だから
MicrosoftやAmazonがintelのCPUやめてAMDに鞍替えするくらいだからね
Intel Management Engineなどに8個の脆弱性が発見
https://pc.watch.impress.co.jp/docs/news/1093023.html
公開された脆弱性は下記のとおりとなっている。
・CVE-2017-5705:Intel MEのカーネルにおける複数のバッファオーバーフローによりローカルアクセスで任意なコードを実行可能
・CVE-2017-5708:Intel MEのカーネルにおける特権昇格で認証されていないプロセスから特権コンテンツにアクセス可能
・CVE-2017-5711:Active Management Technology機能におけるバッファオーバーフローによりローカルアクセスで任意なコードを実行可能
・CVE-2017-5712:Active Management Technology機能におけるバッファオーバーフローによりリモート管理者アクセスで任意なコードを実行可能
・CVE-2017-5706:SPSの複数のバッファオーバーフローによりローカルアクセスで任意なコードを実行可能
・CVE-2017-5709:SPSの特権昇格で認証されていないプロセスから特権コンテンツにアクセス可能
・CVE-2017-5707:Intel TXEの複数の複数のバッファオーバーフローによりローカルアクセスで任意なコードを実行可能
・CVE-2017-5710:Intel TXEの特権昇格で認証されていないプロセスから特権コンテンツにアクセス可能
攻撃者がこの脆弱性を利用すれば、認証されていないにも関わらずプラットフォーム全体へのアクセスが可能となり、以下のような行為が可能になる。
・ME/SPS/TXEを偽装し、ローカルの各種セキュリティ機能や認証機能に影響をおよぼす
・ユーザーがOS上から見えないところでコードのロードおよび実行
・システムを不安定にさせたり、クラッシュさせたりする
【Ryzen APU】ThinkPad E585 Part32【Raven Ridge】
■ このスレッドは過去ログ倉庫に格納されています
2019/01/04(金) 20:34:02.22ID:tPcaEzmj
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 佐藤二朗 ハラスメント報道にコメント「大変残念。全ての事実が明らかになることを望みます」所属事務所「到底受け入れられない」★24 [Ailuropoda melanoleuca★]
- 「このじじいは犬殺しのじじいだ」 大声で言い放った男を逮捕 名誉棄損の疑い 山梨 [どどん★]
- 【サッカー】激闘終えた日本代表が帰国 サポーター大歓声「ありがとう」…森保監督は夕方会見 協会は続投要請へ [王子★]
- 【気象】台風9号「バービー」が発生 今後の動向に注意 [牛乳トースト★]
- 【スクープ】椎名林檎(47)×成田悠輔(40)が親密デート&ホテル密会!国民的アーティストとカリスマ経済学者”異色カップル” [Ailuropoda melanoleuca★]
- 日経平均株価 1741円安 4日ぶり下落 半導体関連の大幅下落が響く [どどん★]
- 「コードギアス」これを超えるアニメが20年でてこない現実。なろう系の弊害かと高市も悲しんでる [472617201]
- 【高市悲報】不法占拠されてた浅草・伝法院通りの商店、撤去が順調に進んでる模様🥹 [616817505]
- 🏡まじだぼ? ★3
- 🏡佐藤蛾次郎さんすこすこ部🤗
- 【画像】客がお前だった時の90分48000円のソーブ嬢の女の子の顔←どうする?
- ✋(ヽ゚ん゚)「や...やめろ!俺はネトウヨじゃない!」中国軍「なら具体的な証拠見せるヨロシ!」どうする? [782112767]