Η Intel разкри 34 уязвимости в сигурността, които се съдържат в 32 софтуерни секции и два вида фърмуер
32-те пропуска в сигурността на софтуера ги засягат значително Драйвери за чипсет, wifi и други компоненти и също така включва приложения като XTU, oneAPI Toolkit и Intel Unison. Софтуерната уязвимост и уязвимостта на фърмуера също го засягат гръм – Intel препоръчва на всички потребители да актуализират незабавно своите Thunderbolt драйвери и контролери.
Повечето от свързаните със софтуера уязвимости възникват в програми на ниско ниво, като напр Инструментът за диагностика на живота на батерията на Intel и други приложения, които повечето потребители вероятно не използват или не са чували за тях.
Има обаче няколко нашумели случая: Intel Unison, oneAPI Toolkit и oneAPI Software Installers, както и приложението XTU за овърклок на процесора са засегнати от проблеми със сигурността. Някои драйвери също са засегнати, което може да е проблематично, тъй като не е гарантирано, че тези типове драйвери ще се актуализират автоматично.
Въпреки това технологията за свързване Thunderbolt от Intel е може би най-значително засегната. Драйверите Thunderbolt и фърмуерът на контролера Thunderbolt имат разкритие, но разкриването на драйвера е особено тревожно, тъй като дава подробности 20 индивидуални експлойта които позволяват на нападателите да ескалират привилегии, да извършват атаки за отказ на услуга и да крадат данни. Три от тези 20 уязвимости са с „висока“ тежест.
За щастие, повечето от тези 20 експлойта на Thunderbolt драйвери и фърмуер изискват това, което се нарича „локален достъп“, което изисква физически или отдалечен достъп до уязвим компютър или някой с физически достъп. Има свързана уязвимост, което означава, че мрежовите атаки също могат да бъдат успешни, но тя има само среден рейтинг на тежест.
Η Intel е закърпил всички засегнати софтуерни и фърмуерни компоненти с изключение на един – инструмента Отчет за използване на системата за игра. Това приложение вече е премахнато, така че няма да получи корекция - Intel препоръчва просто да го деинсталирате.
Не забравяйте да го следвате Xiaomi-miui.gr в Google Новини да бъдете информирани незабавно за всички наши нови статии! Можете също така, ако използвате RSS четец, да добавите нашата страница към вашия списък, като просто следвате тази връзка >> https://news.xiaomi-miui.gr/feed/gn