Procesory Intela z 16 lukami bezpieczeństwa. 10 jest poważnych

Intel oficjalnie informuje o 16 lukach bezpieczeństwa dotyczących BIOSu lub UEFI, które umożliwiają atakującym przeprowadzanie ataków typu Denial of Service i Escalation of Privilege.

Te pozwalają na ominięcie systemu operacyjnego i powiązanych z nim środków bezpieczeństwa, ponieważ wykorzystują sprzętowy wektor ataku. Dzieje się tak dlatego, że większość zabezpieczeń działa jako część systemu operacyjnego, który ładuje się dopiero po uruchomieniu przez BIOS początkowego testu POST (Power-On Self-Test).

Luki umożliwiają podniesienie poziomu uprawnień na atakowanych urządzeniach. Pocieszeniem jest jednak to, że do przeprowadzenia ataku niezbędny jest fizyczny kontrakt ze sprzętem, co znacząco utrudnia sprawę.

Dziesięć luk zostało sklasyfikowanych jako wysokie zagrożenie, cztery jako średnie, a dwie zostały ocenione jako niskie zagrożenie. Intel obiecuje wydać aktualizację oprogramowania układowego, nad którą pracuje wraz z producentami sprzętu. Niestety na dzień dzisiejszy nie wiadomo kiedy poprawki zostaną opublikowane.

Problem dotyczy wszystkich procesorów Intel Core, poczynając od 6. generacji (Skylake) aż do 11. generacji Rocket Lake, więc posiadacze najnowszych układów z rodziny Alder Lake mogą odetchnąć z ulgą. Inne dotknięte układy to procesory Xeon z rodzin W, E, D, Scalable, Core serii X oraz procesory Atom rodziny C3XXX.

Podziel się postem :)

Najnowsze:

Bezpieczeństwo

Microsoft został zaatakowany przez rosyjskich hakerów

Niedawno doszło do ataku na systemy Microsoftu, przeprowadzonego przez grupę Midnight Blizzard, znana także jako NOBELIUM, która jest sponsorowana przez rosyjski rząd. Atak ten skutkował przełamaniem zabezpieczeń i nieautoryzowanym dostępem do części korespondencji e-mail firmy.

Oprogramowanie

Nowości w Bardzie – Gemini Pro i generowanie obrazów

Z początkiem lutego Google zapowiedziało kolejne nowości w Bard AI. Narzędzie zyskało dostęp do Gemini Pro w języku polskim (i wielu innych), więc teraz zaawansowany model sztucznej inteligencji może się wykazać także „po naszemu”. A to nie wszystko, bo kolejnym ulepszeniem jest silnik Imagen 2, odpowiedzialny za generatywne tworzenie grafiki.

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *