Biztonsági réseket foltozott az Intel és az AMD

​Az Intel és az AMD olyan sérülékenységekről számolt be, amelyek között komoly kockázatokat rejtő biztonsági hibák is megtalálhatóak.
 

Az Intel összesen 25 biztonsági résről rántotta le a leplet. Ezek nem kizárólag a processzorait érintik, hanem a WiFi (PROSet) és az SDD-megoldásait is. Ugyanakkor a legnagyobb figyelmet arra a két sérülékenységre kell fordítani, amelyek a CPU-k kapcsán merültek fel.
 
A CVE-2021-0157 és a CVE-2021-0158 azonosítójú sebezhetőségek magas kockázati besorolást kaptak, és elsősorban jogosultsági szint emeléssel járulhatnak hozzá támadásokhoz. A kockázatokat mérsékli, hogy a jelenlegi információk szerint a támadónak fizikailag is hozzá kell tudnia férni a kiszemelt rendszerekhez, mielőtt kihasználná a szóban forgó sérülékenységeket. A nem megfelelő bemeneti adatellenőrzésre visszavezethető rendellenességek az alábbiak kapcsán merültek fel:
  • Intel Xeon Processor E
  • Intel Xeon Processor E3 v6
  • Intel Xeon Processor W
  • Intel Core Processors (7-11 generáció)
  • Intel Core X-series
  • Intel Celeron N Series
  • Intel Pentium Silver
 
Az Intel minden érintett számára azt javasolja, hogy mielőbb telepítsék a frissítéseket. Sajnos a processzorokat sújtó hibák esetében ez korántsem magától értetődő feladat, mivel ehhez meg kell várni, hogy az alaplapgyártók is reagáljanak, és kiadják a megfelelő BIOS-frissítéseket. Ráadásul könnyen elképzelhető, hogy a régebbi platformokhoz nem is lesznek már letölthetők újabb BIOS verziók.
 
Az AMD is javított
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség