1. Ded Dobiv18.05.2025 в 23:50от
Загрузка...
Загрузка...

Intel выпустила новые обновления безопасности

Тема в разделе "Статьи и обсуждения", создана пользователем FaaeRw, 18.05.2025 в 12:10.

Метки:
  1. FaaeRw

    FaaeRw

    Статус:
    Оффлайн
    Регистрация:
    18.01.20
    Сообщения:
    256
    Репутация:
    232 +/-
    Intel выпустила новые обновления безопасности, затрагивающие процессоры, видеокарты и игровое ПО
    [​IMG]

    Intel обновила графические драйверы, устранив 10 уязвимостей, которые затрагивают почти все интегрированные и дискретные GPU, начиная с 6-го поколения Intel Core (Skylake) и до современных решений Arc, ошибки в микрокоде Core Ultra и одна уязвимость среднего уровня в ПО Endurance Gaming Mode. Эти ошибки связаны с неправильным контролем доступа и могут привести к эскалации привилегий, утечке данных и сбоям в работе системы.

    Список уязвимостей охватывает все встроенные графические процессоры Intel с 2015 года, включая Iris Xe и Arc, а также решения для дата-центров Flex 140/170. Хотя для эксплуатации большинства уязвимостей требуется локальный доступ к системе, что снижает их приоритет, Intel рекомендует немедленно установить последние драйверы, особенно пользователям, не обновлявшим систему с осени 2024 года.

    Обновления микрокода устраняют уязвимости в интерфейсе Integrated Connectivity I/O, которые позволяли злоумышленнику получить повышенные права в системе. Ещё, две дополнительные уязвимости могли привести к утечке данных - (CVE-2025-20012) была обнаружена внутренними специалистами Intel, а (CVE-2025-24495) выявили исследователи из группы VUSec при Амстердамском университете.

    Говорится, что драйверы, выпущенные после октября 2024 года, уже включают необходимые исправления, и пользователи с актуальными версиями защищены. Однако, учитывая массовость проблемы, Intel направила уведомления OEM-партнёрам и системным интеграторам для выпуска дополнительных микрокод-обновлений и BIOS-патчей, где это потребуется.

    Уязвимости были раскрыты вскоре после другого инцидента — на этой неделе исследователи из ETH Zurich обнаружили новый способ обхода защиты от уязвимости Spectre v2, затрагивающий архитектуры Intel. Хотя этот эксплойт также требует локального доступа и пока не имеет доказанных сценариев реального применения, Intel уже работает над обновлениями микрокода для затронутых процессоров. Исправление критических ошибок доступа в драйверах Intel сильно важно для безопасности.