DFN-CERT

Advisory-Archiv

2024-0393: Intel SGX DCAP: Eine Schwachstelle ermöglicht das Ausspähen von Informationen

Historie:

Version 1 (2024-02-14 11:45)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Microsoft

Beschreibung:

Ein Angreifer kann eine Schwachstelle in Intel Software Guard Extensions Data Center Attestation Primitives (SGX DCAP) for Windows lokal ausnutzen, um Informationen auszuspähen.

Für die Ausnutzung der Schwachstelle sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung der Schwachstelle kann Einfluss auf andere Komponenten haben.

Der Hersteller bestätigt die Schwachstelle und stellt als Sicherheitsupdate die Intel SGX DCAP software for Windows Version 1.19.100.3 bereit, um die Schwachstelle zu beheben.

Schwachstellen:

CVE-2023-42776

Schwachstelle in Intel SGX DCAP ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.