发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 总算知道云安全日报201112:英特尔无线蓝牙发现特权升级高危漏洞,需要尽快升级 - 三农网
Hi,你好,欢迎来到三农网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
当前位置: 首页 » 资讯 » 行业聚焦 找商家、找信息优选VIP,安全更可靠!
总算知道云安全日报201112:英特尔无线蓝牙发现特权升级高危漏洞,需要尽快升级
发布日期:2021-11-13 10:35:44  浏览次数:4

11月10日,英特尔公司发布了无线蓝牙产品安全更新,该更新修复了旗下多个产品特权提升高危漏洞。以下是漏洞详情:

漏洞详情

来源:

/content/www/us/en/security-center/advisory/intel-sa-

: CVE-2020-12321  CVSS评分:  高危

未经身份验证的攻击者可以构造特殊的数据包,通过与受漏洞影响主机的紧邻通信,将数据包发送到存在漏洞的主机上完成特权提升。

: CVE-2020-12322  CVSS评分:  中

输入验证不正确可能会导致未经身份验证的用户潜在地通过相邻访问启用拒绝服务。

受影响产品

低于版本的英特尔无线蓝牙产品:

英特尔Wi-Fi 6 AX201

英特尔Wi -Fi 6 AX200

英特尔Wireless -AC 9560

英特尔Wireless -AC 9462

英特尔Wireless -AC 9461

英特尔Wireless -AC 9260

英特尔双频Wireless-AC 8265

英特尔双频无线AC 8260

英特尔双频段无线AC 3168

英特尔无线7265(Rev D)Family

英特尔双频段Wireless-AC 3165

解决方案

英特尔建议将受影响的英特尔无线蓝牙产品更新到版本或更高版本。

Windows 操作系统:

对于Windows 10,可在以下位置下载更新:

/content/www/us/en/

客户还可以从此处的英特尔客户支持站点下载最新的可用固件。

Linux操作系统:

仅CVE-2020-12321影响Linux。适用于Linux的英特尔无线蓝牙固件版本中解决了此漏洞。旨在缓解这些漏洞的英特尔无线蓝牙固件已在2021年11月10日之前上传到Linux。请查阅常规的开放源代码渠道以获取此更新。

Chrome操作系统:

仅CVE-2020-12321影响Chrome操作系统。用于Chromium的英特尔无线蓝牙固件版本中解决了此漏洞。缓解这些漏洞的英特尔无线蓝牙固件已在Chromium上发布。

查看更多漏洞信息 以及升级修复请访问官网:

/content/www/us/en/security-center/

VIP企业最新发布
全站最新发布
最新VIP企业
背景开启

三农网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 实时热点 | 侵权删除 | 付款方式 | 联系方式 | 法律责任 | 网站地图 ©2022 zxb2b.com 三农网,中国大型农产品交易电商平台 鄂公网安备42018502006996 SITEMAPS | 鄂ICP备14015623号-20

返回顶部