Sicherheitsprobleme bei verschiedenen Intel-Produkten Intel schließt kritische Schwachstellen in Servern und KI-Diensten

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Intel hat verschiedene Lücken geschlossen, über die Angreifer UEFI von Servern und KI-Dienste angreifen können. Angreifer können durch die Schwachstellen Rechte erhöhen und damit komplette Systeme übernehmen.

Intel schließt zahlreiche, teils hochkritische Sicherheitslücken in seinen verschiedenen Produkten.(Bild:  Viks_jin - stock.adobe.com)
Intel schließt zahlreiche, teils hochkritische Sicherheitslücken in seinen verschiedenen Produkten.
(Bild: Viks_jin - stock.adobe.com)

Intel hat zahlreiche Updates veröffentlicht, die verschiedene Schwachstellen in den einzelnen Produkten schließen. Vor allem die Lücke CVE-2024-22476 ist dabei mit einem CVSS von 10 besonders kritisch. Hier können Angreifer im KI-Tool Neural Compressor Software ohne Authentifizierung zugreifen. Ab Version 2.5.0 ist die Lücke geschlossen.

Intel empfiehlt die Aktualisierung auf mindestens Version 2.5.0

Die zweite Schwachstelle mit der ID CVE-2024-21792, betrifft Time-of-check Time-of-use race condition in Intel Neural Compressor vor Version 2.5.0. Diese Sicherheitslücke kann einem authentifizierten Benutzer ermöglichen, über lokalen Zugriff Informationen offenzulegen. Diese Schwachstelle hat eine CVSS-Basisbewertung von 4.7 und wird als mittelschwer eingestuft. Intel empfiehlt dringend, die Software auf Version 2.5.0 oder höher zu aktualisieren. Die entsprechenden Updates stehen bereit.

Weitere Fehler in anderen Intel-Produkten gefunden

Neben diesen Updates stellt Intel aktuell weitere Updates über die Intel Product Security Center Advisories zur Verfügung. Betroffen sind aktuell Intel DSA und Intel IAA, Intel Server Products UEFI Firmware und Intel Processor Diagnostic Tool. Hier gibt es wieder jeweils verschiedene Updates, deren CVEs im jeweiligen Beitrag zu finden sind. Unternehmen, die auf Intel-Produkte setzen, sollten sich daher die aktuellen Advisories anschauen und die Updates schnellstmöglich installieren.

(ID:50047416)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung