英特尔披露 34 个安全漏洞,涉及 Thunderbolt、XTU、芯片组驱动等

互联网资讯 互联网资讯 发布于 3个月前 8 浏览 0 回复

2 月 15 日消息,英特尔近日披露 34 个安全漏洞,其中 32 个漏洞存在于软件方面,还有 2 个存在于固件中。

燃领网注:在 32 个软件安全漏洞中,广泛影响芯片组、Wi-Fi 和其他组件的驱动程序,此外还包括 XTU、oneAPI 工具包和 Intel Unison 等应用程序。

这种披露对英特尔来说并非没有先例,该公司会修补所有漏洞(或至少在积极维护的软件和固件中得到修补)后分批披露漏洞。

大部分漏洞都存在于电池寿命诊断工具等应用中,不过英特尔 Unison、oneAPI 工具包和 oneAPI 软件安装程序以及 CPU 超频 XTU 应用程序都受到了安全问题的影响。

英特尔的 Thunderbolt 连接技术是本次曝光漏洞的重灾区。Thunderbolt 驱动程序和 Thunderbolt 控制器固件都有漏洞披露,但驱动程序的漏洞披露尤其令人担忧,因为它详细描述了 20 个允许攻击者升级权限、执行拒绝服务攻击和窃取数据的漏洞。在这 20 个漏洞中,有三个漏洞的严重程度为“高”。

值得庆幸的是,在这 20 个 Thunderbolt 驱动程序漏洞和固件漏洞中,大部分都需要所谓的“本地访问”,即需要物理或远程访问易受攻击的计算机,或者需要可以通过社交手段获得物理访问权限。



同类文章推荐:

  • 华为 WATCH FIT 3 智能手表海外发布:1.82 英寸 AMOLED 屏幕,159.99 欧元起
  • TIOBE 发布 5 月编程指数排行榜,Fortran 语言首次进入前 10 名
  • 分析公司:Java 17 仍为业界最常用 LTS 版本,Oracle JDK 占比逐渐下降
  • 谷歌上传系列补丁,删除安卓 ACK 内核对 RISC-V 架构的支持
  • 拆解显示:华为 Pura 70 手机零部件国产化率超 90%
  • 微软承认安装 Win11 KB5036980 补丁后本地账号无法修改头像