Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Intel、セキュリティアドバイザリ31件を公開 - 重要度「クリティカル」も

Intelは、複数のセキュリティアドバイザリを公表した。重要度が「クリティカル(Critical)」とされる脆弱性のほか、プロセッサやサーバBIOSなどの脆弱性なども明らかとなっている。

各社が定例のセキュリティアップデートを公開する米時間毎月第2火曜日、いわゆる「パッチチューズデー」にあたる現地時間11月14日にあわせて31件のセキュリティアドバイザリを公表したもの。

データセンターの管理機能を提供する「Intel Data Center Manager (DCM)ソフトウェア」に判明した脆弱性「CVE-2023-31273」に関しては、重要度がもっとも高い「クリティカル(Critical)」とレーティングされている。

防御機能に問題があり、リモートよりネットワーク経由で権限昇格が可能となる。共通脆弱性評価システム「CVSSv3.1」のベーススコアは最高値である「10.0」と評価している。

さらに一部プロセッサにおいて、権限の昇格やサービス拒否、情報漏洩が生じるおそれがある「CVE-2023-23583」が明らかとなった。サーバ向けのBIOSでは権限昇格が生じるおそれがある「CVE-2023-34431」なども判明している。CVSS基本値をそれぞれ「8.8」「8.2」としており、重要度はいずれも「高(High)」。

(Security NEXT - 2023/11/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

委託先が患者情報を紛失、防犯カメラに誤廃棄時の映像 - 頴田病院
個人情報含む書類をFAXで誤送信 - 栃木県住宅供給公社
個人情報含む生徒個人票を紛失 - 神奈川の中高一貫校
リサイクルされる「ランサムウェア」 - リーク件数は1.5倍に
都パスポートセンターの従業員が書類送検 - 個人情報記載の付箋を窃取
脅威情報共有プラットフォーム「MISP」に脆弱性 - 最新版へ更新を
水道局の制御機器を狙うサイバー攻撃が発生 - 米当局が注意喚起
個情委、野辺地町に行政指導 - 管理不備や報告遅滞で
VMware、「VCD Appliance」の修正パッチを公開 - ゼロデイ脆弱性に対応
設定不備でシステム開発用サーバから顧客情報が流出 - 積水ハウス