Intel hat vor einer kritischen Schwachstelle in der CSME-Sicherheits-Engine gewarnt und die Anwender dringend aufgefordert, so schnell wie möglich eine jetzt verfügbare Korrektur anzuwenden. Die Intel Converged Security and Management Engine (CSME) ist ein Chipsatz-Subsystem, das Intels Active-Management-Technologien antreibt. Laut einem am Dienstag veröffentlichten Sicherheitshinweis unterliegt die CSME einer Firmware-Schwachstelle, die intern vom Sicherheitsteam von Intel gefunden wurde und die, wenn sie ausgenutzt wird, den lokalen Akteuren der Bedrohung erlaubt, eine Eskalation der Privilegien, eine Dienstverweigerung und Angriffe auf die Offenlegung von Informationen zu starten. Die Schwachstelle, die als CVE-2019-14598 verfolgt wird, wurde mit einer CVSS-Basisnote von 8,2 bewertet, was das Problem als kritisch einstuft - die höchste Schweregradbewertung.
Intel hat ein Firmware-Update veröffentlicht, um die Schwachstelle zu beheben, die sich auf CSME-Versionen vor 12.0.49 (einschließlich nur IOT: 12.0.56), 13.0.21 und 14.0.11 auswirkt. Übersetzt mit www.DeepL.com/Translator (kostenlose Version)
|