image

Intel verhelpt 73 kwetsbaarheden in groot aantal producten

donderdag 10 juni 2021, 11:53 door Redactie, 21 reacties

Intel heeft tijdens de tweede patchronde van dit jaar beveiligingsupdates uitgebracht die 73 kwetsbaarheden in een groot aantal producten verhelpen. Veertig van de beveiligingslekken zijn door Intel zelf ontdekt, terwijl 29 er via het bugbountyprogramma van de chipgigant zijn gerapporteerd.

De updates zijn onder andere voor de Intel NUC, Thunderbolt-controller, wifi-driver, Rapid Storage Technology-software, SSD Data Center Tool, Driver and Support Assistant (DSA) en verschillende processors van de chipgigant. Via de kwetsbaarheden kan een aanvaller onder andere zijn rechten op een al gecompromitteerd systeem verhogen, informatie achterhalen of een denial of service veroorzaken.

In de eerste helft van dit jaar verhielp Intel in totaal 132 kwetsbaarheden. 56 daarvan bevonden zich in de netwerk- en bluetooth-software van Intel. Een overzicht van alle beveiligingsbulletins is op deze pagina te vinden.

Reacties (21)
10-06-2021, 13:44 door walmare
Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
10-06-2021, 15:25 door Anoniem
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
10-06-2021, 15:31 door Bitje-scheef
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.

Ja en ?
10-06-2021, 15:31 door Anoniem
De micropatches kwamen op Ubuntu netjes binnen met alle normale updates zonder dat er een rebootski voor nodig was. Bij Windhoos zul je vast meerdere keren moeten rebooten.
10-06-2021, 16:34 door Anoniem
Door walmare:[...] Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
Uh, nee? Via Windows Updates komen tegenwoordig (al enkele jaren) ook gewoon driver updates mee.
10-06-2021, 16:50 door Anoniem
Mooi! Nu nog even 7nm chips leren bakken
10-06-2021, 17:26 door Anoniem
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
10-06-2021, 17:43 door walmare - Bijgewerkt: 10-06-2021, 17:43
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Hier komen de kantoorapplicaties als webapps binnen. Geen enkele windows nodig. Zakelijk Redhat/CentOS/SLES en thuis Fedora voor het hele gezin en Manjaro (gaming en internet)
10-06-2021, 17:52 door Anoniem
Door walmare:
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Hier komen de kantoorapplicaties als webapps binnen. Geen enkele windows nodig. Zakelijk Redhat/CentOS/SLES en thuis Fedora voor het hele gezin en Manjaro (gaming en internet)
Mooi, maar wat als je nu speciale applicaties nodig hebt vanwege eisen van een leverancier, bijvoorbeeld in MS Outlook een plugin die moet samenwerken met een andere applicatie. Eigenlijk ben ik daar nieuwsgierig naar omdat er regelmatig hier op Security.nl iets geroepen wordt over Microsoft maar nooit iets constructief tegenkom over de voordelen van Linux i.c.m. die speciale eisen. Linux en alleen web applicaties dat is niets mis mee maar wat nu als er andere applicaties nodig zijn, daar kan ik weinig over vinden onder Linux.
10-06-2021, 18:54 door Piscatorius
Door Anoniem: De micropatches kwamen op Ubuntu netjes binnen met alle normale updates zonder dat er een rebootski voor nodig was. Bij Windhoos zul je vast meerdere keren moeten rebooten.

Opgelet: Ook onder Ubuntu vereisen de microcode-patches een herstart van de computer.

USN-4985-1: Intel Microcode vulnerabilities

After a standard system update you need to reboot your computer to make all the necessary changes.

https://ubuntu.com/security/notices/USN-4985-1
10-06-2021, 20:04 door Anoniem
Door Anoniem:
Door walmare:[...] Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
Uh, nee? Via Windows Updates komen tegenwoordig (al enkele jaren) ook gewoon driver updates mee.
Ja als je optional updates aanklikt en dan driver updates opent en aanvinkt.
Wie behalve de bezoekers van deze site gaan dat doen denk je?
10-06-2021, 20:06 door Anoniem
Door Anoniem:
Door Anoniem:
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Nu "kantoorapplicaties" meer en meer in de cloud gehost worden is dit voor steeds meer mensen een alternatief.
Ik gebruik al tijden een Chromebook (tegenwoordig kan die ook Android apps en een Linux VM draaien) en ik mis Windows niet.
10-06-2021, 21:39 door Anoniem
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?

Geheel prive en met Libre Office.
10-06-2021, 21:51 door Anoniem
Door Anoniem: De micropatches kwamen op Ubuntu netjes binnen met alle normale updates zonder dat er een rebootski voor nodig was. Bij Windhoos zul je vast meerdere keren moeten rebooten.

Mooi is dat als je denkt een distro te begrijpen en je er compleet naast zit :-)

Handig om een tool zoals 'needrestart' te installeren, hiermee kun je zien welke libraries nog in gebruik zijn en/of er software is wat een herstart nodig heeft.

https://manpages.debian.org/testing/needrestart/needrestart.1.en.html

Dus stop eens met blaatten over onderwerpen waar je geen verstand van hebt.
10-06-2021, 22:46 door Anoniem
Opvallend, hoe snel een artikel over Intel weer aangegrepen wordt voor het eeuwige gezanik tussen Windows en Linux!
10-06-2021, 23:24 door walmare - Bijgewerkt: 10-06-2021, 23:25
Door Anoniem:
Door walmare:
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Hier komen de kantoorapplicaties als webapps binnen. Geen enkele windows nodig. Zakelijk Redhat/CentOS/SLES en thuis Fedora voor het hele gezin en Manjaro (gaming en internet)
Mooi, maar wat als je nu speciale applicaties nodig hebt vanwege eisen van een leverancier, bijvoorbeeld in MS Outlook een plugin die moet samenwerken met een andere applicatie. Eigenlijk ben ik daar nieuwsgierig naar omdat er regelmatig hier op Security.nl iets geroepen wordt over Microsoft maar nooit iets constructief tegenkom over de voordelen van Linux i.c.m. die speciale eisen. Linux en alleen web applicaties dat is niets mis mee maar wat nu als er andere applicaties nodig zijn, daar kan ik weinig over vinden onder Linux.
Outlook draait ook in de cloud als onderdeel van office365. Daarnaast bepaalt niet de leverancier maar jij! Begin maar eens met open standaarden. Uiteindeljk kan je er altijd nog een html5 app van maken maar dat doet niemand (veel te dure windows backend) . Dan zie je eerder Thunderbird of Evolution.
10-06-2021, 23:28 door Anoniem
Door Anoniem: Mooi, maar wat als je nu speciale applicaties nodig hebt vanwege eisen van een leverancier, bijvoorbeeld in MS Outlook een plugin die moet samenwerken met een andere applicatie. Eigenlijk ben ik daar nieuwsgierig naar omdat er regelmatig hier op Security.nl iets geroepen wordt over Microsoft maar nooit iets constructief tegenkom over de voordelen van Linux i.c.m. die speciale eisen. Linux en alleen web applicaties dat is niets mis mee maar wat nu als er andere applicaties nodig zijn, daar kan ik weinig over vinden onder Linux.
Ik denk dat je tegenwoordig al wel een eind komt met "MS Outlook dat hebben we hier niet meer".
Kijk, een jaar of 15-20 geleden gebruikte "iedereen" ActiveX plugins voor Internet Explorer en allerlei pagina's waren
zo opgemaakt dat ze de CSS bugs van IE6 als correct beschouwden. Onder zowat de helft van de pagina's (zeker zakelijk)
stond "this page is best viewed with Internet Explorer" of ergere varianten daarvan. Zoals bij het openen met een
andere browser meteen een download link tonen voor IE6 setup.exe zonder zelfs maar te kijken wat voor OS je draait.

Dat is allemaal WEG. Internet Explorer is dood en begraven, ActiveX kom je nergens meer tegen, RealPlayer, Flash
en Java (als browser plugin) ook niet meer.
Tegen je leverancier moet je gewoon zeggen dat je Outlook hebt uitgefaseerd en dat je voorstelt dat ze met webstandaards
gaan werken. Als ze dat steeds vaker horen trekken ze vanzelf de steker eruit, net als uit die andere technieken.
10-06-2021, 23:58 door Anoniem
Door walmare:
Door Anoniem:
Door walmare:
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Hier komen de kantoorapplicaties als webapps binnen. Geen enkele windows nodig. Zakelijk Redhat/CentOS/SLES en thuis Fedora voor het hele gezin en Manjaro (gaming en internet)
Mooi, maar wat als je nu speciale applicaties nodig hebt vanwege eisen van een leverancier, bijvoorbeeld in MS Outlook een plugin die moet samenwerken met een andere applicatie. Eigenlijk ben ik daar nieuwsgierig naar omdat er regelmatig hier op Security.nl iets geroepen wordt over Microsoft maar nooit iets constructief tegenkom over de voordelen van Linux i.c.m. die speciale eisen. Linux en alleen web applicaties dat is niets mis mee maar wat nu als er andere applicaties nodig zijn, daar kan ik weinig over vinden onder Linux.
Outlook draait ook in de cloud als onderdeel van office365. Daarnaast bepaalt niet de leverancier maar jij! Begin maar eens met open standaarden. Uiteindeljk kan je er altijd nog een html5 app van maken maar dat doet niemand (veel te dure windows backend) . Dan zie je eerder Thunderbird of Evolution.
Het is weldegelijk de leverancier die bepaalt want een Linux alternatief ontbreekt in de meeste gevallen. Niet alles kan of mag in de Cloud en om heel eerlijk te zijn ben ik daar ook helemaal geen voorstander van. Maak maar eens een rekensommetje en vergeet ook niet de noodzakelijke back-up mee te nemen in dit verhaal.
11-06-2021, 06:46 door Anoniem
Door Anoniem: Mooi! Nu nog even 7nm chips leren bakken

Hahaha, ja precies.
11-06-2021, 11:39 door Anoniem
Door Anoniem:
Door Anoniem: De micropatches kwamen op Ubuntu netjes binnen met alle normale updates zonder dat er een rebootski voor nodig was. Bij Windhoos zul je vast meerdere keren moeten rebooten.

Mooi is dat als je denkt een distro te begrijpen en je er compleet naast zit :-)

Handig om een tool zoals 'needrestart' te installeren, hiermee kun je zien welke libraries nog in gebruik zijn en/of er software is wat een herstart nodig heeft.

https://manpages.debian.org/testing/needrestart/needrestart.1.en.html

Dus stop eens met blaatten over onderwerpen waar je geen verstand van hebt.

de meeste applicaties op oeloeboentoe start je toch vanzelf wel al opnieuw door gewoon gebruik. die services die op de achtergrond een herstart nodig hebben, zijn minimaal (en vaak ook nog een eens desktop sessie gerelateerd dus ene log off / log on doet al wonderen). de enige echte belangrijke zijn ivm ssh de sever daemon sshd (niet vaak thuis in gebruik) en dan de kernel en ja daarvoor kun je needrestart ook weer gebruiken.

maarja een wereld van verschil tov windows blijft het wel, dat moet je ook wel weer toegeven....
11-06-2021, 23:26 door Anoniem
Door Anoniem:
Door walmare:
Door Anoniem:
Door walmare:
Door Anoniem:
Door Anoniem:
Door walmare: Gelukkig is Intel fan van open source en zullen ze de Linux kernel drivers voor ons updaten, zodat ik alleen maar op een knop hoef te drukken. Voor windows zal dat wel weer een heidens karwei zijn, want windows update is alleen windows.
We moeten wel ons wachtwoord invullen en bepalen welke updates zodat dingen niet zomaar door onze st....geduwd worden :-)
Ik vind Linux (Mint) een bevrijding, heerlijk.
Zeker enkel voor thuisgebruik of gebruik je deze ook zakelijk met speciale kantoorapplicaties?
Hier komen de kantoorapplicaties als webapps binnen. Geen enkele windows nodig. Zakelijk Redhat/CentOS/SLES en thuis Fedora voor het hele gezin en Manjaro (gaming en internet)
Mooi, maar wat als je nu speciale applicaties nodig hebt vanwege eisen van een leverancier, bijvoorbeeld in MS Outlook een plugin die moet samenwerken met een andere applicatie. Eigenlijk ben ik daar nieuwsgierig naar omdat er regelmatig hier op Security.nl iets geroepen wordt over Microsoft maar nooit iets constructief tegenkom over de voordelen van Linux i.c.m. die speciale eisen. Linux en alleen web applicaties dat is niets mis mee maar wat nu als er andere applicaties nodig zijn, daar kan ik weinig over vinden onder Linux.
Outlook draait ook in de cloud als onderdeel van office365. Daarnaast bepaalt niet de leverancier maar jij! Begin maar eens met open standaarden. Uiteindeljk kan je er altijd nog een html5 app van maken maar dat doet niemand (veel te dure windows backend) . Dan zie je eerder Thunderbird of Evolution.
Het is weldegelijk de leverancier die bepaalt want een Linux alternatief ontbreekt in de meeste gevallen. Niet alles kan of mag in de Cloud en om heel eerlijk te zijn ben ik daar ook helemaal geen voorstander van. Maak maar eens een rekensommetje en vergeet ook niet de noodzakelijke back-up mee te nemen in dit verhaal.
Jij bepaalt! niet de leverancier. Dat is het mooie van open source. Dan kies je een andere leverancier maar cloud technologie kan ook on-premise. Ben net bij een global ICT (windows) dienstverlener geweest. Ze hebben net al hun windows mail gateways en security scanners vervangen door appliances (zal geen reclame maken). Ze ontkennen Linux te gebruiken maar in al die appliances zit een Linux OS. Zo hoeft de top geen Linux strategie te ontwikkelen en kunnen ze het blijven ontkennen.
Exchange gaat vervangen worden door een Cloud oplossing.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.