Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も
Intelは、複数のセキュリティアドバイザリを公表した。重要度が「クリティカル(Critical)」とされる脆弱性のほか、プロセッサやサーバBIOSなどの脆弱性なども明らかとなっている。
各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間11月14日にあわせて31件のセキュリティアドバイザリを公表したもの。
データセンターの管理機能を提供する「Intel Data Center Manager (DCM)ソフトウェア」に判明した脆弱性「CVE-2023-31273」に関しては、重要度がもっとも高い「クリティカル(Critical)」とレーティングされている。
防御機能に問題があり、リモートよりネットワーク経由で権限昇格が可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」と評価している。
さらに一部プロセッサにおいて、権限の昇格やサービス拒否、情報漏洩が生じるおそれがある「CVE-2023-23583」が明らかとなった。サーバ向けのBIOSでは権限昇格が生じるおそれがある「CVE-2023-34431」なども判明している。CVSS基本値をそれぞれ「8.8」「8.2」としており、重要度はいずれも「高(High)」。
(Security NEXT - 2023/11/17 )
ツイート
PR
関連記事
ファクトチェック効率化で実証実験 - NTTドコモビジネスら
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
先週注目された記事(2026年3月8日〜2026年3月14日)
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
役員の業務依頼を装うフィッシング攻撃で被害 - マリモHD
個人情報含むメールを外部関係者へ誤送信 - 工業所有権情報・研修館
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正

