跳至主要内容
英特尔每月二月安全更新,2020 年 2 月

更多信息:

影响BIOS的安全公告:

  • 英特尔-SA-00307 – 特权提升、拒绝服务、信息泄露
    • 摘要:CSME子系统中存在潜在安全漏洞,可能导致权限提升、服务拒绝及信息泄露。英特尔正发布固件更新以缓解此潜在漏洞。
    • 严重性:
    • CVEID: CVE-2019-14598
      描述:在 Intel® CSME 12.0.49、12.0.55、13.0.21、14.0.11 之前的版本中,子系统存在身份验证不当问题,可能允许特权用户通过本地访问实现权限提升、拒绝服务或信息泄露。
      CVSS基础评分:8.2(高危)

不影响BIOS的安全公告:

  • INTEL-SA-00273- 英特尔® 瑞萨电子® USB 3.0 驱动程序安全公告
  • 英特尔-SA-00336- 英特尔® SGX SDK 安全公告
  • INTEL-SA-00339- 英特尔® 阵列 Web 控制台 2 (RWC2)
  • 英特尔-TA-00340- 英特尔® 多核平台软件堆栈 (MPSS)
  • 英特尔-SA-00341- 英特尔® RAID 网络控制台 3 (RWC3)