Die Firma Intel hat die Woche Sicherheitsupdates für das Intel UEFI-BIOS, Intel ME und für Windows-/Linux-Treiber freigegeben. Diese fixen Schwachstellen, wobei eine davon aus kritisch gilt.
Anzeige
War keine gute Woche für Intel, wurden die doch von der ZombieLoad-Schwachstelle in ihren CPUs gebeutelt (siehe Zombieload: Neue Schwachstelle in Intel-CPUs). Zum Wochenabschluss noch kurz nachgetragen.
Intel Server Firmware und Intel System Management Software
In einer Warnung CB-K19/0411 adressiert das Bundesamt für Sicherheit in der Informationstechnik (BSI) gleich mehrere Schwachstellen (Privilegieneskalation) in der Intel Server Firmware und in der Intel System Management Software. Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Server Firmware und Intel System Management Software ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen oder einen Denial of Service zu verursachen. Diese sind im Intel Security Advisory INTEL-SA-00213 beschrieben.
Heise hat hier einen Artikel zu diesem Thema veröffentlicht und neben INTEL-SA-00213 folgende zusätzliche Dokumente verlinkt.
- INTEL-SA-00251: Intel NUC Advisory (CVE-2019-11094)
- INTEL-SA-00249: Intel i915 Graphics for Linux Advisory (CVE-2019-11085)
- INTEL-SA-00223: 2019.1 QSR UEFI Advisory (CVE-2019-0119, CVE-2019-0120, CVE-2019-0126)
Intel Grafiktreiber 15.33.48.5069 und 15.36.36.5067
Für Windows 7, 8.1 und Windows 10 hat Intel zudem die Grafiktreiber 15.33.48.5069 und 15.36.36.5067 herausgegeben, wie deskmodder.de hier berichtet. Hier die Seiten mit den Treiberinformationen und Download-Adressen:
Anzeige
Beim Grafiktreiber 15.33.48.5069 für Windows 10, 8.1 und Windows 7 sowie 15.36.36.5067 für Windows 7 und 8.1 wurden Sicherheitsprobleme behoben. Für den Grafiktreiber 15.33.48.5069 gibt es keine weiteren Details. Über die Windows 10-Grafiktreiber hatte ich im Beitrag Windows 10: Intel Grafiktreiber 26.20.100.6861 freigegeben berichtet.
Anzeige