IT обозрение
Среда, 1 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В Intel Processor Diagnostic Tool исправлены серьезные уязвимости

12.07.2018
A A
0
Share on FacebookShare on Twitter

Компания Intel выпустила обновление для своего ПО Processor Diagnostic Tool, исправляющее уязвимости, с помощью которых злоумышленник может выполнить произвольный код и повысить свои привилегии на системе.
Intel Processor Diagnostic Tool (IPDT) представляет собой программу для проверки функциональности процессоров Intel. IPDT используется для проверки марки и частоты процессора, а также для проведения стресс-тестов и тестирования определенных функций. Исправленные уязвимости (две из них получили идентификаторы CVE-2018-3667 и CVE-2018-3668) затрагивают версии IPDT до v4.1.0.24.
В общей сложности в исполняемых установщиках IPDT было обнаружено четыре уязвимости. Три из них позволяли выполнить произвольный код с повышенными привилегиями, а четвертая – вызвать отказ в обслуживании. В стандартных установках Windows с использованием созданных во время установки ОС UAC-защищенных учетных записей администратора уязвимости можно проэксплуатировать без повышения привилегий.
Причиной появления уязвимостей является создание установщиками IPDT трех файлов с некорректными разрешениями. Одна из проблем связана с тем, что установщик IPDT создает в директории %TEMP% папку с произвольным именем, копирует себя в нее и выполняет копию. Поскольку папка и копия «наследуют» список управления доступом NTFS от %TEMP%, отклонение выполнения файла из этой директории влечет за собой отказ в выполнении установщика.
Другая проблема заключается в том, что копия исполняемого самораспаковщика запускается с привилегиями администратора, но распакованная полезная нагрузка (файлы setup.exe и setup64.exe и скрипт setup.bat) в незащищенном виде загружается в директорию %TEMP%. Копия также изменяет путь к %TEMP% и выполняет скрипт %TEMP%setup.bat. Поскольку setup.bat вызывает setup.exe и setup64.exe без пути, командный процессор начинает поиск файлов через %PATH%, так как не может найти их в текущей директории.
Помимо прочего, два исполняемых файла загружают множество системных DLL-библиотек из «директории приложения» в папке %TEMP% вместо «системной директории» Windows. Злоумышленник без привилегий, использующий ту же учетную запись пользователя, может скопировать в %TEMP% вредоносную DLL и выполнить код с повышенными привилегиями.
Все уязвимости были исправлены в версии Intel Processor Diagnostic Tool v4.1.0.27.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Вышел официальный украинский трейлер «Супердевушки»: премьера ровно через 3 месяца

Вышел официальный украинский трейлер «Супердевушки»: премьера ровно через 3 месяца

01.04.2026
Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

31.03.2026

Читайте так-же

Вышел официальный украинский трейлер «Супердевушки»: премьера ровно через 3 месяца
Новости

Вышел официальный украинский трейлер «Супердевушки»: премьера ровно через 3 месяца

01.04.2026
0

Новый трейлер фильма «Супердевушка» от DC Studios вышел 26 марта. Видео опубликовали на официальных YouTube-каналах Warner Bros., в том числе...

Read more
Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

Уже не слухи: GSC и АТБ официально анонсировали выпуск интерактивного альманаха S.T.A.L.K.E.R. 2

31.03.2026
Создатели Disco Elysium назвали дату релиза шпионской RPG ZERO PARADES: For Dead Spies

Создатели Disco Elysium назвали дату релиза шпионской RPG ZERO PARADES: For Dead Spies

31.03.2026
Epic Games Store запустил весеннюю распродажу: скидки до 90%

Epic Games Store запустил весеннюю распродажу: скидки до 90%

31.03.2026
Arc Raiders получила обновление Flashpoint: новый враг, оружие и новая механика кормления Скрэппи

Arc Raiders получила обновление Flashpoint: новый враг, оружие и новая механика кормления Скрэппи

31.03.2026

ТОП НОВОСТИ

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

29.03.2026
Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

29.03.2026
Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

29.03.2026
5 самых распространенных проблем Samsung Galaxy S26: как их решить?

5 самых распространенных проблем Samsung Galaxy S26: как их решить?

29.03.2026
В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

29.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Украинский бизнесмен Максим Криппа стал совладельцем Burny Games — студии с 65 млн скачиваний

    0 shares
    Share 0 Tweet 0
  • Vivo X300 Ultra от $1012 получил 200 МП зум, профессиональное видео и телеконвертер

    0 shares
    Share 0 Tweet 0
  • Motorola официально назвала дату релиза Razr Fold официально назвала дату релиза Razr Fold

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz