[보안뉴스] Intel 펌웨어 및 소프트웨어 취약점 보안 업데이트 권고

2019. 11. 26. 17:25·INFORMATION
반응형

 

□ 개요

 o Intel社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표

 o 영향받는 버전 사용자는 해결방안에 따라 최신 버전으로 업데이트 권고

 

□ 설명

 o BMC(Baseboard Management Controller)의 힙 메모리에서 충돌이 발생하여 권한 상승이 가능한 취약점(CVE-2019-11171) 외 12개 [1]

 o 인텔 프로세서에서 입력값 검증이 미흡하여 발생하는 권한상승 취약점(CVE-2019-11137) 외 1개 [2]

 o SGX(Software Guard Extensions) 및 TXT(Trusted Execution Technology)에서 메모리 보호기능이 미흡하여 발생하는 권한상승 취약점(CVE-2019-0123, 0124) [3]

 o TXT 및 SMM(System Management Mode)에서 메모리 보호 기능이 미흡하여 발생하는 권한상승 취약점(CVE-2019-0151, 0152) [4]

 o CSME(Converged Security and Manageability Engine)에서 힙 오버플로우로 인해 발생하는 권한상승 취약점(CVE-2019-0169) 외 23개 [5]

 o 그래픽 드라이버에서 메모리 충돌로 인해 발생하는 권한상승 취약점(CVE-2019-11112) 외 7개 [6]

 o Ethernet 700시리즈의 펌웨어 버퍼 오버플로우로 인해 발생하는 권한상승 취약점(CVE-2019-0140) 외 10개 [7]

 o SGX 개발도구(SDK)에서 입력값 검증이 미흡하여 발생하는 권한상승 취약점(CVE-2019-14565, 14566) [8]

 o Wifi 소프트웨어에서 부적절한 디렉토리 권한으로 인해 발생하는 정보노출 취약점(CVE-2019-11154) 외 2개 [9]

 o Wifi 드라이버에서 메모리 충돌로 인해 발생하는 정보노출 취약점(CVE-2019-11151) 외 2개 [10]

 

□ 영향받는 제품 및 해결방안

 o 참고사이트에 명시되어 있는 ‘Affected Products’ 및 ‘Recommendations’를 통해 확인

 

□ 기타 문의 사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00313.html

[2] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00280.html

[3] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00220.html

[4] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00240.html

[5] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00241.html

[6] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00242.html

[7] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html

[8] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00293.html

[9] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00288.html

[10] https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00287.html

 

INTEL-SA-00287

INTEL-SA-00287

www.intel.com

해당 글은 https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35199에서 참조하였습니다.

반응형

'INFORMATION' 카테고리의 다른 글

잇츠밍 Q&A 게시판 입니다  (7) 2020.04.06
프리미어프로 언어 한글,영어 바꾸는 방법  (0) 2019.12.13
[직장인 칼퇴 공략집] EP.06 : 엑셀 문자열 AAAA to ZZZZ 자동증가하는 함수활용  (1) 2019.11.12
[직장인 칼퇴 공략집] EP.05 : 엑셀 데이터를 비교할 때 사용하는 VLOOKUP 함수에 대해 알아보자.  (0) 2019.11.06
[보안뉴스] 2019.10.23 삼성 스마트폰 지문인식 오류 업데이트 권고  (0) 2019.10.25
'INFORMATION' 카테고리의 다른 글
  • 잇츠밍 Q&A 게시판 입니다
  • 프리미어프로 언어 한글,영어 바꾸는 방법
  • [직장인 칼퇴 공략집] EP.06 : 엑셀 문자열 AAAA to ZZZZ 자동증가하는 함수활용
  • [직장인 칼퇴 공략집] EP.05 : 엑셀 데이터를 비교할 때 사용하는 VLOOKUP 함수에 대해 알아보자.
루트
루트
정보보안과 IT를 연구하는 루트 연구소
    반응형
  • 루트
    루트 티스토리
    루트
  • 전체
    오늘
    어제
    • 분류 전체보기 (83)
      • STUDY (4)
        • DB (1)
        • Cloud (2)
        • Network (1)
      • 비트코인 (0)
        • 암호화폐 (2)
      • CERTIFICATE (39)
        • 정보보안기사 (5)
        • 정보관리기술사 (13)
        • CPPG (1)
        • AWS (2)
        • 프로그래밍 (0)
      • INFORMATION (32)
        • IT 제품 리뷰 (2)
        • SW 사용 리뷰 (2)
        • 면접 리뷰 (3)
      • STORY (8)
        • 일상 (8)
  • 블로그 메뉴

    • Brunch
    • Youtube
    • 관리자
  • 링크

  • 공지사항

    • 카테고리 리뉴얼 진행중
    • 20.10.11 정보관리기술사 ~ ing
  • 인기 글

  • 태그

    정보관리기술사
    정보보안
    칼퇴
    클라우드
    모의해킹
    보안
    공부
    자격증
    30살에 시작하는 퇴사준비
    유튜브
    보안전문가
    매거진
    컴퓨터보안
    브런치
    정보보안기사
    컴퓨터
    it
    비트코인
    KISA
    직장인
    정보보안전문가
    작가
    해커
    누구나쉽고재밌게아이티알려주는남자
    취약점
    블록체인
    아이티
    잇츠밍
    해킹
    꿀팁
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
루트
[보안뉴스] Intel 펌웨어 및 소프트웨어 취약점 보안 업데이트 권고
상단으로

티스토리툴바