Biztonsági réseket foltozott az Intel és az AMD

​Az Intel és az AMD olyan sérülékenységekről számolt be, amelyek között komoly kockázatokat rejtő biztonsági hibák is megtalálhatóak.
 

Az Intel összesen 25 biztonsági résről rántotta le a leplet. Ezek nem kizárólag a processzorait érintik, hanem a WiFi (PROSet) és az SDD-megoldásait is. Ugyanakkor a legnagyobb figyelmet arra a két sérülékenységre kell fordítani, amelyek a CPU-k kapcsán merültek fel.
 
A CVE-2021-0157 és a CVE-2021-0158 azonosítójú sebezhetőségek magas kockázati besorolást kaptak, és elsősorban jogosultsági szint emeléssel járulhatnak hozzá támadásokhoz. A kockázatokat mérsékli, hogy a jelenlegi információk szerint a támadónak fizikailag is hozzá kell tudnia férni a kiszemelt rendszerekhez, mielőtt kihasználná a szóban forgó sérülékenységeket. A nem megfelelő bemeneti adatellenőrzésre visszavezethető rendellenességek az alábbiak kapcsán merültek fel:
  • Intel Xeon Processor E
  • Intel Xeon Processor E3 v6
  • Intel Xeon Processor W
  • Intel Core Processors (7-11 generáció)
  • Intel Core X-series
  • Intel Celeron N Series
  • Intel Pentium Silver
 
Az Intel minden érintett számára azt javasolja, hogy mielőbb telepítsék a frissítéseket. Sajnos a processzorokat sújtó hibák esetében ez korántsem magától értetődő feladat, mivel ehhez meg kell várni, hogy az alaplapgyártók is reagáljanak, és kiadják a megfelelő BIOS-frissítéseket. Ráadásul könnyen elképzelhető, hogy a régebbi platformokhoz nem is lesznek már letölthetők újabb BIOS verziók.
 
Az AMD is javított
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  2. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  3. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  4. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  5. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  6. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  7. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  8. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  9. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  10. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség