Tags:
Node Thumbnail

วันนี้ Intel ออกประกาศแจ้งเตือน (advisory) ด้านความปลอดภัยที่เกี่ยวกับผลิตภัณฑ์ 3 ตัวด้วยกัน โดยให้ลูกค้าที่ใช้ Windows 10 รีบอัพเดตไดรเวอร์กราฟิกสำหรับเครื่องที่มีหน่วยประมวลผลกราฟิก (GPU) ของบริษัท และ SGX SDK เนื่องจากพบช่องโหว่ความปลอดภัย รวมถึงแจ้งเตือนให้เลิกใช้ Intel Matrix Storage Manager ที่มีปัญหาความปลอดภัยโดยทันที

สำหรับรายละเอียดการแจ้งเตือนของทั้ง 3 ผลิตภัณฑ์ดังกล่าว มีดังต่อไปนี้

  • Intel Graphics Driver (INTEL-SA-00189, CVE ทั้งหมด 19 รายการ) พบช่องโหว่ในไดรเวอร์ทั้งหมด 19 จุด ซึ่งถูกเปิดเผยต่อสาธารณะแล้ว โดยพบเฉพาะไดรเวอร์ที่ทำงานอยู่บน Windows 10 กระทบทั้งการได้สิทธิเพิ่ม, Denial of Service และถูกเปิดเผยข้อมูล
  • Intel Matrix Storage Manager (INTEL-SA-00216, CVE-2019-0121) พบช่องโหว่ที่ทำให้ผู้โจมตีได้สิทธิที่มากขึ้น (escalation of privilege) โดยบริษัทจะไม่ออกแพตช์ให้ เนื่องจากผลิตภัณฑ์นี้บริษัทไม่ได้ทำแล้ว และขอให้หยุดใช้เป็นการถาวร
  • Intel Software Guard Extensions (SGX) SDK (INTEL-SA-00217, CVE-2019-0122) พบช่องโหว่ความปลอดภัยที่ทำให้เกิด Denial of Service และข้อมูลถูกเปิดเผย กระทบทั้ง SGX SDK ก่อนรุ่น 2.1 บน Windows และรุ่น 2.2 บน Linux

คำแนะนำของบริษัทคือให้อัพเดตผลิตภัณฑ์ทุกตัวเป็นรุ่นที่ระบุไว้ในที่มา ยกเว้น Intel Matrix Storage Manager เท่านั้นที่ขอให้หยุดใช้เป็นการถาวร เนื่องจากไม่มีอัพเดตแล้ว

อนึ่ง SGX SDK เป็นชุดสำหรับนักพัฒนาซอฟต์แวร์ ที่ทำให้ซอฟต์แวร์บางส่วนสามารถไปรันอยู่บน secure enclave หรือ trusted execution environment ได้

ที่มา - Intel (INTEL-SA-00189,INTEL-SA-00216,INTEL-SA-00217) ผ่าน ZDNet

No Description

Get latest news from Blognone

Comments

By: panurat2000
ContributorSymbianUbuntuIn Love
on 15 March 2019 - 14:45 #1101628
panurat2000's picture

ไดร์เวอร์ => ไดรเวอร์

เนื่องจากผลิตตภัณฑ์นี้บริษัทไม่ได้ทำแล้ว

ผลิตตภัณฑ์ => ผลิตภัณฑ์