IT обозрение
Воскресенье, 24 августа, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Софт

В процессорах Intel выявлены новые уязвимости, они позволяют неправомочно повышать привилегии в уязвимых системах

16.11.2021
A A
0
Share on FacebookShare on Twitter

В процессорах Intel выявлены новые уязвимости, они позволяют неправомочно повышать привилегии в уязвимых системах

Компания Intel сообщила о выявлении в её процессорах двух новых уязвимостей с высокой степенью опасности. Они позволяют злоумышленникам и вредоносным программам получать более высокие уровни привилегий на конечном устройстве и выполнять непредусмотренные действия. Уязвимости затрагивают широкий спектр семейств процессоров Intel.

ЭТО ИНТЕРЕСНО

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022

Уязвимости были обнаружены SentinelOne и получили названия CVE-2021-0157 и CVE-2021-0158. Обе уязвимости получили оценку CVSS v3 8,2 (высокая опасность). CVE-2021-0157 касается недостаточного управления потоком управления в BIOS для некоторых процессоров Intel. CVE-2021-0158 связана с неправильной проверкой данных в BIOS.

Отмечается, что злоумышленники смогут воспользоваться уязвимостями и повысить привилегии в системе только при физическом доступе к устройству. Таким образом, в группе риска могут находиться потерянные или похищенные ноутбуки, а также компьютеры с ненадлежащим контролем доступа. Установка пароля BIOS не защитит полностью от атаки, поскольку уязвимость также может быть использована удалённо, если злоумышленник закрепился в системе.

Указанные уязвимости затрагивают следующие семейства процессоров:

  • Intel Xeon E
  • Intel Xeon E3 v6
  • Intel Xeon W
  • Intel Xeon Scalable 3-го поколения
  • Intel Core 11-го поколения
  • Intel Core 10-го поколения
  • Intel Core 7-го поколения
  • Intel Core X
  • Intel Celeron N
  • Intel Pentium Silver

Intel не стала делиться техническими подробностями об этих уязвимостях. При этом компания советует пользователям устранять их, применяя доступные обновления BIOS. Учитывая, что уязвимости выявлены и в старых процессорах, мало шансов, что производители материнских плат будут выпускать необходимые обновления BIOS для старых устройств.

Кроме того, Intel рассказала о третьей уязвимости, но она затрагивает решения для автомобилей и встраиваемых систем. CVE-2021-0146 также позволяет повышать привилегии и обладает высокой степенью опасности – CVSS 7,2. Эта уязвимость позволяет активировать режим тестирования и отладки и получить повышенные привилегии. Для этого также потребуется физический доступ к системе. Уязвимости подвержены процессоры семейств Pentium, Celeron и Atom.

В процессорах Intel выявлены новые уязвимости, они позволяют неправомочно повышать привилегии в уязвимых системах

Positive Technologies заявляет, что уязвимость затрагивает несколько моделей автомобилей, использующих процессоры Intel Atom E3900, включая Tesla Model 3.

Intel уже выпустила обновление прошивки, чтобы устранить эту уязвимость. Пользователи получат исправление в рамках обновлений, распространяемых производителями систем.

Источник: bleepingcomputer

Читайте так-же

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года
Софт

Google внедряет платформу расширений Chrome Manifest V3 — более старые расширения будут удалены в январе 2024 года

03.10.2022
0

Google планирует постепенно внедрять новую платформу расширений для Chrome под названием Manifest V3. Начиная с Chrome 112, в январе 2023...

Read more
Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

Дубилет запускает Navkolo — альтернативу 1С и другому российскому ПО по автоматизации для малого и среднего бизнеса

02.10.2022
Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

Финальная версия iOS 16 выйдет на iPhone с 12 сентября, а iPadOS — задерживается

02.10.2022
Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

Вышло первое крупное обновление Windows 11 (22H2) с улучшениями для продуктивности, игр и пользователей с нарушениями зрения

02.10.2022
Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

Пункты вакцинации от ковида — ЛУН Місто и Helsi запустили интерактивную карту с возможностью онлайн-записи на прививку

01.10.2022

ТОП НОВОСТИ

Трамп заявил, что США теперь контролируют 10% акций Intel

Трамп заявил, что США теперь контролируют 10% акций Intel

24.08.2025
Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

Doom запустили на зарядке Anker Prime Charger: помогли 2,26″ дисплей и CPU на 150 МГц

24.08.2025
Разработчики Dawn of War 4 хотят вернуть времена, когда в стратегиях реального времени были крутые сюжетные кампании

Разработчики Dawn of War 4 хотят вернуть времена, когда в стратегиях реального времени были крутые сюжетные кампании

23.08.2025
Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

Google сэкономила на Pixel 10: базовые модели с 128 ГБ не получили быстрой памяти UFS 4.0

23.08.2025
Подробная карта Silent Hill f раскрывает масштаб мира игры

Подробная карта Silent Hill f раскрывает масштаб мира игры

23.08.2025

ПОПУЛЯРНОЕ

  • Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    Обои POCO F7 Pro и F7 Ultra стали доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Кибер-ниндзя против сотен монстров в трейлере 2D-экшена Katanaut

    0 shares
    Share 0 Tweet 0
  • Милая героиня превращается в шар и динамичный геймплей в новом трейлере шутера Metal Eden

    0 shares
    Share 0 Tweet 0
  • На пути к Косому переулку: утечка со съемок сериала HBO впервые показала Гарри Поттера и Хагрида в одной сцене

    0 shares
    Share 0 Tweet 0
  • Самая странная коллаборация – Aston Martin объединилась с Zenless Zone Zero к gamescom

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved