Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Intel AMT」や「標準管理機能」などに深刻な脆弱性

20170502_in_001.jpg

Intelの「アクティブ・マネジメント・テクノロジー(AMT)」「標準管理機能(ISM)」および「スモール・ビジネス・テクノロジー(SBT)」に、権限昇格の脆弱性が含まれていることがわかった。

管理ファームウェアの「バージョン6.x」「同7.x」「同8.x」「同9.x」「同10.x」「同11.0」「同11.5」「同11.6」に、攻撃者によって管理機能の権限を奪われるおそれがある脆弱性「CVE-2017-5689」が含まれていることが判明したもの。

同社は今回見つかった脆弱性の重要度について、4段階中もっとも高く、悪用されるとリモートよりコードを実行されるおそれがある「クリティカル(Critical)」にレーティング。コンシューマー向け製品は影響を受けないとしている。

同社では、同脆弱性の影響を受けるか確認し、最新のファームウェアを適用したり、OEMよりファームウェアのアップデートが入手できない場合は、緩和策を講じるよう利用者へ呼びかけている。

(Security NEXT - 2017/05/02 ) このエントリーをはてなブックマークに追加

PR

関連記事

米政府、「CVE-2022-26925」を緊急対応リストから一時削除 - DCへの影響で
「EC-CUBE」向けプラグイン「簡単ブログ for EC-CUBE4」に脆弱性
トレンド製「スマートホームスキャナー」のインストーラに脆弱性 - 最新版の利用を
Zyxel製品の深刻な脆弱性、4月に修正済み - 報告者がサイレントパッチの危険性を指摘
「BIG-IP」脆弱性に注意 - 実証コード公開済み、探索や悪用も
「Chrome 101.0.4951.64」がリリース - 13件のセキュリティ修正を実施
Adobe、「Framemaker」「InDesign」など5製品でセキュリティ更新
2021年に悪用多かった脆弱性トップ15 - 首位は「Log4Shell」、VPNも引き続き標的に
MS、5月の月例パッチで脆弱性73件に対処 - ゼロデイ脆弱性を修正
「Magnitude Simba」のODBCドライバなどに脆弱性