Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
Intelは、複数のセキュリティアドバイザリを公表した。重要度が「クリティカル(Critical)」とされる脆弱性のほか、プロセッサやサーバBIOSなどの脆弱性なども明らかとなっている。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間11月14日にあわせて31件のセキュリティアドバイザリを公表したもの。
データセンターの管理機能を提供する「Intel Data Center Manager (DCM)ソフトウェア」に判明した脆弱性「CVE-2023-31273」に関しては、重要度がもっとも高い「クリティカル(Critical)」とレーティングされている。
防御機能に問題があり、リモートよりネットワーク経由で権限昇格が可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」と評価している。
さらに一部プロセッサにおいて、権限の昇格やサービス拒否、情報漏洩が生じるおそれがある「CVE-2023-23583」が明らかとなった。サーバ向けのBIOSでは権限昇格が生じるおそれがある「CVE-2023-34431」なども判明している。CVSS基本値をそれぞれ「8.8」「8.2」としており、重要度はいずれも「高(High)」。
(Security NEXT - 2023/11/17 )
ツイート
PR
関連記事
システム管理用GitHubアカに不正アクセス、内部処理の痕跡も - CAMPFIRE
3月のDDoS攻撃、観測数がは前月比2.6倍に - IIJレポート
県立高で生徒の保健調査票が所在不明 - 新潟県
県立公園において複数回にわたりメール誤送信 - 群馬県
個人情報流出の可能性、生産や販売活動には影響なし - 村田製作所
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
「Nessus」「Nessus Agent」に脆弱性 - 任意ファイル削除のおそれ
「Apache MINA」に深刻な脆弱性2件 - アップデートを
米当局、脆弱性6件を悪用カタログに追加
利用者ページにサイバー攻撃、詳細を調査 - 消費者金融事業者

