インテル2020年2月月例セキュリティ・アップデート
詳細はこちら:
BIOSに影響するセキュリティ勧告:
- インテル-SA00307変数1 - 特権のエスカレーション、サービス拒否、情報漏洩
- 要約 :CSME サブシステムに潜在的なセキュリティ脆弱性があり、特権の昇格、サービス拒否、および情報漏洩が発生する可能性があります。インテルは、この潜在的な脆弱性を軽減するためのファームウェア・アップデートをリリースしています。
- 重大度:HIGH
- CVEID: CVE-2019-14598
概要:インテル® バージョン 12.0.49、12.0.55、13.0.21、14.0.11 以前のサブシステムにおける不適切な認証により、特権を持つユーザーがローカルアクセスを介して、権限昇格、サービス拒否、または情報漏洩を引き起こす可能性があります。
CVSS ベーススコア:8.2 高
BIOSに影響を与えないセキュリティ勧告:
- INTEL-SA-00273-インテル® エレクトロニクス® USB 3.0 ドライバーに関するお知らせ
- INTEL-SA-00336-インテル® SDK アドバイザリ
- INTEL-SA-00339-インテル® Web Console 2 (RWC2)
- INTEL-TA-00340-インテル® ・プラットフォーム・ソフトウェア・スタック (MPSS)
- INTEL-SA-00341-インテル® Web Console 3 (RWC3)