Intel разкри 34 уязвимости в сигурността на своя фърмуер и софтуер

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Intel разкри 34 уязвимости в сигурността, които се съдържат в 32 части от софтуера и в 2 вида фърмуер. 32-те софтуерни дупки в сигурността засягат в голяма степен драйвери за чипсети, Wi-Fi и други компоненти. Te също така включват приложения като XTU, oneAPI Toolkit и Intel Unison. Една софтуерна и една фърмуерна уязвимост засягат и Thunderbolt.

Intel препоръчва на всички потребители незабавно да актуализират своите Thunderbolt драйвери и контролери.

За разлика от големите проблеми със сигурността, с които Intel се е сблъсквала в миналото, като например миналогодишната уязвимост Downfall, тези кръпки са за редица несвързани проблеми. Подобно разкриване не е безпрецедентно за Intel. Компанията обикновено разкрива уязвимостите на партиди, след като всички те са „закърпени“. Или поне след като закърпи тези сред активно поддържания софтуер и фърмуер.

Intel разкри 34 уязвимости в сигурността на своя фърмуер и софтуер

Повечето от свързаните със софтуера експлойти се появяват в невзрачни програми. Като например инструмента за диагностика на живота на батерията на Intel и други приложения, които повечето потребители вероятно не използват или не са чували за тях. Въпреки това има няколко случая с висока степен на сериозност. Те включват Intel Unison, oneAPI Toolkit и oneAPI Software Installers, както и приложението за овърклок на процесора XTU. Някои драйвери също са засегнати, което може да е проблем, тъй като не е гарантирано, че този вид драйвери ще бъдат актуализирани автоматично.

Технологията за свързване Thunderbolt на Intel обаче е може би най-засегната.

Драйверите за Thunderbolt и фърмуерът на контролера за Thunderbolt имат по една уязвимост. Разкритието за драйверите обаче е особено тревожно, тъй като в него са описани 20 отделни експлойта, които позволяват на атакуващите да увеличават привилегиите си, да извършват атаки за отказ на услуга и да крадат данни.

3 от тези 20 уязвимости са с „висока“ сериозност.

За щастие, повечето от тези 20 експлойта за драйвери Thunderbolt и експлойта за фърмуера изискват т.нар. „локален достъп“ до устройството. Има една съседна уязвимост, което означава, че атаките през мрежа също могат да бъдат успешни, но тя има само средна степен на сериозност.

Intel е закърпила всички засегнати части от софтуера и фърмуера, с изключение на една – тази на инструмента System Usage Report for Gameplay. Това приложение вече е било спряно, поради което няма да получи кръпка. Intel препоръчва просто да се отървете от него.

За съжаление, тъй като това са различни уязвимости без централна първопричина, закърпването на всички тях означава да актуализирате всеки софтуер и фърмуер, който използвате и който е включен в списъка на Intel.

Повечето потребители вероятно ще трябва да се притесняват само за Thunderbolt, различни драйвери и може би за Intel Unison. Ентусиастите и разработчиците обаче може да имат много неща за актуализиране на своите машини.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини