2019年 4月 Intel 製品の脆弱性に関する注意喚起

 JPCERT/CCからの「2019年 4月 Intel 製品の脆弱性に関する注意喚起」をお知らせします。

各位
JPCERT-AT-2019-0016
JPCERT/CC
2019-04-10
<<< JPCERT/CC Alert 2019-04-10 >>>2019年 4月 Intel 製品の脆弱性に関する注意喚起
https://www.jpcert.or.jp/at/2019/at190016.html

I.概要

2019年4月9日 (米国時間)、Intel から複数のセキュリティアドバイザリが公開されました。攻撃者が本情報に記載の脆弱性を悪用した場合、サービス運用妨害 (DoS) 攻撃を行ったり、情報を窃取したりするなどの可能性があります。

脆弱性の詳細は、次の URL を参照してください。
INTEL-SA-00201 (CVE-2018-18094)

Intel Media SDK Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00201.html

INTEL-SA-00236 (CVE-2019-0158)

Intel Graphics Performance Analyzer for Linux Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00236.html

INTEL-SA-00238 (CVE-2019-0162)

Microprocessor Memory Mapping Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00238.html

INTEL-SA-00239 (CVE-2019-0163)

Intel NUC Advisory
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00239.html

II.対策

各アドバイザリに、脆弱性の影響を受ける製品とその対策方法が記載されています。対象となる製品を使用している場合は、対策方法に基づいてアプリケーションのアップデートやパッチの適用、回避策の実施を検討してください。

III.参考情報

Intel Corporation
Intel Product Security Center Advisories
https://www.intel.com/content/www/us/en/security-center/default.html

今回の件につきまして当方まで提供いただける情報がございましたら、ご連絡ください。

一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL: jpcert
TEL:03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/