<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>漏洞更新 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E6%BC%8F%E6%B4%9E%E6%9B%B4%E6%96%B0/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 16 Feb 2023 06:25:56 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>漏洞更新 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>安全漏洞頻出 &#160;Citrix和Intel緊急釋出多項補丁</title>
		<link>https://www.technice.com.tw/uncategorized/37763/</link>
					<comments>https://www.technice.com.tw/uncategorized/37763/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 16 Feb 2023 06:25:52 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[Citrix]]></category>
		<category><![CDATA[intel]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[漏洞更新]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=37763</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="資安179165731 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="安全漏洞頻出 &nbsp;Citrix和Intel緊急釋出多項補丁 4"></p>
<p>編譯／高晟鈞 近日Citrix和Intel分別針對旗下的應用程式和產品修復了嚴重的高危漏洞。Citrix針對了 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／高晟鈞</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>近日Citrix和Intel分別針對旗下的應用程式和產品修復了嚴重的高危漏洞。Citrix針對了Virtual Apps and Desktops以及適用於Windows和Linux 的 Workspace 應用程序中進行修復。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":37764,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/資安179165731_fb-link-1024x535.jpg" alt="" class="wp-image-37764"/><figcaption>安全漏洞頻出  Citrix和Intel緊急釋出多項補丁。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Virtual Apps and Desktopsk的漏洞為CVE-2023-24483，允許攻擊者將Windows訪問權限提升到System等級。該安全缺線影響2212之前的所有版本，以及CU2之前的長期服務版本。另外，Workspace修復了兩項漏洞，分別為CVE-2023024484和CVE-2023024485；前者允許攻擊者將日誌文件寫入他們不具有權限的目錄中，後者則允許他們提升權限。CVE-2023024486也於這個星期在適用於Linux的Workspace應用程序中解決，該錯誤可能允許攻擊者接管其它用戶的會話。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一方面，Intel也於本周宣布了針對其產品組合中數十個漏洞的更新。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在數10個漏洞中，最嚴重的為編碼CVE-2021-39296的缺陷，它影響了多個Intel平台的BMC和OpenBMC固件。該漏洞於2021年被發現，允許攻擊者使用IPMI信息繞過身分驗證，獲得對BMC的訪問權限。另外Intel也修復和其它與BMC和OpenBMC固件有關的漏洞，包括可能導致拒絕服務（Dos）的讀取問題。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Intel也針對了具有SGX的Xeon微代碼進行更新，以解決CVE-2022-33972，一個可能導致信息洩露的計算錯誤。同時，這家晶片製造商也解決了某些處理器BIOS固件的特權升級缺陷；並且解決了驅動程式支持助手（DSA）及電池壽命診斷工具等軟件的高危漏洞。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Citrix和Intel公司都建議客戶應該盡快進行更新，以避免惡意攻擊者利用漏洞進行攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源:<a href="https://www.securityweek.com/dozens-of-vulnerabilities-patched-in-intel-products/">SecurityWeek</a>、<a href="https://www.securityweek.com/citrix-patches-high-severity-vulnerabilities-in-windows-linux-apps/?web_view=true">SecurityWeek</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/37763/">安全漏洞頻出 &nbsp;Citrix和Intel緊急釋出多項補丁</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/37763/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
