在英特尔驱动程序更新实用程序中修补的严重缺陷
塔塔咨询服务在知识产权案件中提出上诉赔偿金
美国援引“国家安全”停止销售飞利浦LED单位
企业IT会议来到北欧
A.I.作为IBM与IoT启动Wi-Next工作的工厂
Google的收件箱更新使得您更容易找到您的常旅客号码
Verizon跳入赞助数据,加入AT&T
JD Williams使用分析从邮件订单转到Omni-Channel
后门帐户由另一个后门替换的供应商绊倒
IT服务公司在威尔士州地方当局创造了500个工作岗位
Microsoft为Surface 3,Pro 3,Pro 4和Surface Book推出了更多固件更新
布鲁塞尔攻击迅速续签欧盟专注于航空公司乘客数据
SAP在2018年看到云,支持收入超车软件
Eurovision Song比赛在斯德哥尔摩推出非接触式付款
谷歌超过2015年的广告比以往更加糟糕的广告,但他们仍然不断来
T-Systems目标亚马逊云客户
CIO采访:Mogens Kristensen,Sydbank
Scriptrock更改名称,分支出来,提供网络安全评分
迪士尼IT工人声称裁员的阴谋,文件诉讼
沃达丰卡塔尔将Wi-Fi作为企业的服务推出
新伦敦市长敦促在资本宽带上采取“激烈的行动”
Fireeye与Isight Partners交易一起发展智能功能
壳牌最新的跨国公司insource offshore
BT承诺将以2020年的FTTP通过200万房屋
Falconstor添加跨平台存储分析
飞机部制造商表示网络犯罪事件耗资54​​00万美元
欧洲司法法院统治窥探者的宪章延迟到2016年7月
网络安全正在成为荷兰出口
合作至关重要,以减少CNI网络攻击的经济影响
芬兰比赛寻找真实的5G应用程序
简单性为超级融合产品增加了Hyper-V支持
它外包在一只砰砰一年开始
南宁委员会用暗光纤网络连接钥匙网站
面试:GDS CTO Liam Maxwell和副首席技术官Andy Beale
供应商为理事会税制变更的“过高的”费用
政府创造反腐败创新中心
数字单一市场:欧盟委员会警告不要过度调节在线平台
政府于2012年警告智能仪表安全威胁
汇丰银行削减了数百英国IT工作
投票给英国最具影响力的女人2016
移动应用程序和平台核心成人学习
学习表演,业务需求在云价值和安全方面的教育
四分之三的公司认为技术技能差距可以通过学徒解决
英国广告系列启动了地点数据安全风险
LOS Alamos将30pb的种族对象储存投入生产
IT安全领导者设为维护或增加IAM支出
签证选择新加坡在亚洲的第一中心
英国网络犯罪呈指数级增长
挪威的Storebrand选择了数字转型的认识
Shadbolt评论突出了毕业生就业的民族划分
您的位置:首页 >产品 > 商业评论 >

在英特尔驱动程序更新实用程序中修补的严重缺陷

2021-06-11 20:44:15 [来源]:

一个软件实用程序,可帮助用户下载其英特尔硬件组件的最新驱动程序包含一个漏洞,该漏洞可能会允许中间攻击者在计算机上执行恶意代码。

该工具,称为英特尔驱动程序更新实用程序,可以从英特尔的支持网站下载。它提供了一种简单的方法,可以找到各种英特尔芯片组,显卡,无线卡,台式电脑,英特尔NUC Mini PC或Intel Compute Stick的最新驱动程序。

该漏洞源于使用未加密的HTTP连接的工具,以检查驱动程序更新。这些连接可以由位于与受影响的计算机相同的本地网络上的攻击者拦截和修改,或者沿着他们的因特网连接路径控制路由器。

缺陷由核心安全的研究人员发现,并于11月份向英特尔报告。芯片制造商修复了问题并于周二发布了更新的工具版本。

强烈建议英特尔驱动程序更新实用程序用户从英特尔的支持网站下载最新版本。

核心安全研究人员发现,该实用程序通过从英特尔网站上的HTTP下载XML文件来检查新的驱动程序版本。这些文件包括硬件组件的ID,最新的驱动程序版本可用于它们和相应的下载URL。此信息显示在工具的界面中,用户必须确认安装任何可用更新。

该工具旨在检查下载URL指向Intel.com域名下托管的文件。然而,核心研究人员在咨询中表示,中间人攻击者将能够修改运输中的XML文件,并通过使用ARP中毒和DNS欺骗,绕过工具的域检查。

此漏洞是过去一年中发现的一串严重缺陷的最新漏洞,这些严重缺陷在硬件制造商分发的支持软件中。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。