Aggiornamenti recenti Giugno 6th, 2023 9:31 AM
Feb 16, 2023 Marina Londei News, RSS, Vulnerabilità 0
Settimana di fuoco per Intel: l’azienda ha rilasciato decine di patch per i suoi prodotti, alcune di esse relative a vulnerabilità con gravità media, grave o critica.
Una delle peggiori individuate dall’azienda è stata la CVE-2021-39296, una vulnerabilità dell’interfaccia netipmid di OpenBMC, una distribuzione Linux presente in diverse piattaforme di Intel. Sfruttando questa falla gli attaccanti sono in grado di fare escalation dei privilegi e compiere attacchi di denial of service. Il problema è stato individuato a fine 2021, ma le patch di sicurezza sono state rese disponibili solo in questi giorni.
La vulnerabilità colpisce tutte le versioni del firmware BMC precedenti a 2.86, 2.09 e 2.78, e le versioni di OpenBMC precedenti a 0.72, wht-1.01-61, egs-0.91-179, che sono presenti in diversi chipset e processori come Xeon W serie 3200, Xeon Scalable di 3° generazione e le serie C620, C250 e C740 dei chipset.
Le stesse versioni dei firmware soffrono anche di altre quattro vulnerabilità minori, che sono state risolte con gli aggiornamenti di sicurezza di questa settimana. Quasi tutte le vulnerabilità individuate permettono a un attaccante di ottenere privilegi di alto livello e acquisire il controllo delle risorse.
Tra i prodotti colpiti dalle vulnerabilità ci sono software centrali come Driver Support Assistant, che si occupa di gestire i prodotti intel e di scaricare diver e software, Battery Life Diagnostic Tool per il monitoraggio dello stato delle batterie nei sistemi e System Usage Report.
Intel consiglia agli utenti e agli amministratori dei sistemi di aggiornare i prodotti vulnerabili il prima possibile, scaricando le patch di sicurezza rilasciate questa settimana. Il consiglio è, come sempre, di mantenere aggiornato il software e fare attenzione a eventuali ulteriori comunicazioni da parte dell’azienda.
Giu 05, 2023 0
Giu 01, 2023 0
Mag 26, 2023 0
Mag 26, 2023 0
Giu 06, 2023 0
Mag 31, 2023 0
Mag 31, 2023 0
Mag 30, 2023 0
Giu 06, 2023 0
Le autorità federali degli Stati Uniti, insieme...Giu 05, 2023 0
Lo State of Ransomware Report 2023 di Sophos ha evidenziato...Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Giu 06, 2023 0
Le autorità federali degli Stati Uniti, insieme...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...