Във вторник Intel публикува препоръки за сигурност, за да информира клиентите си за повече от 20 уязвимости, открити в процесори и други продукти.

Гигантът в областта на чиповете публикува четири нови препоръки. Едната от тях обхваща 11 уязвимости, засягащи фърмуера UEFI за някои сървърни, работни станции, мобилни и вградени процесори, включително продукти от сериите Atom, Xeon, Pentium, Celeron и Core.

Повече от половината от дупките в сигурността са оценени с „висока степен на сериозност“. Те могат да бъдат използвани за локално повишаване на привилегиите, а някои могат да позволят DoS атаки или да доведат до разкриване на информация.

Друга консултация описва уязвимост в процесора със средна степен на опасност, която може да позволи на локален, привилегирован нападател да предизвика DoS състояние.

Компанията също така е информирала клиентите си за това, че някои процесори са засегнати от недостатък в разкриването на информация, свързан с интерфейса Running Average Power Limit (RAPL).

Intel посъветва клиентите да инсталират най-новите актуализации на фърмуера и микрокода, за да отстранят тези уязвимости.

В допълнение към препоръките, описващи уязвимостите на процесорите, Intel публикува препоръка, обхващаща девет недостатъка със средна и ниска степен на опасност в софтуера RAID Web Console. Използването на тези уязвимости може да доведе до DoS атаки, разкриване на информация и увеличаване на привилегиите.

 

Източник: По материали от Интернет

Подобни публикации

15 юли 2025

Критични уязвимости в над 240 модела дънни плат...

Изследователи по фърмуерна сигурност алармираха, че десетки модели ...
15 юли 2025

Американски дипломати предупредени за ИИ фалшиф...

Държавният департамент на САЩ предупреди всички американски посолст...

Ще останат ли смартфоните в миналото?

С разширяването на възможностите на изкуствения интелект и стремежа...
14 юли 2025

Злонамерено разширение за Cursor AI IDE доведе ...

Фалшиво разширение за средата за разработка Cursor AI IDE, базирана...
14 юли 2025

Актуализация за Windows 10 нарушава функцията з...

След инсталиране на юлската актуализация KB5062554 за Windows 10, п...
14 юли 2025

Google Gemini податлив на скрити фишинг атаки ч...

Изследване, представено чрез програмата за уязвимости 0din на Mozil...

Защо традиционният HAZOP не е достатъчен

HAZOP (Hazard and Operability Study) е утвърден метод за идентифици...
Бъдете социални
Още по темата
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
10/07/2025

Критични уязвимости в проду...

Множество сериозни уязвимости, открити в продуктите...
10/07/2025

Уязвимост в ServiceNow позв...

Нова уязвимост, наречена Count(er) Strike, открита...
Последно добавени
15/07/2025

Критични уязвимости в над 2...

Изследователи по фърмуерна сигурност алармираха, че...
15/07/2025

Американски дипломати преду...

Държавният департамент на САЩ предупреди всички...
15/07/2025

Ще останат ли смартфоните в...

С разширяването на възможностите на изкуствения...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!