کامپیوتر و سخت افزار

اینتل 30 اعلامیه امنیتی تازه منتشر کرد؛ شامل آسیب‌پذیری‌های از متوسط تا شدید

دیروز، اینتل در کنار انتشار نسخه جدید ریزکد پردازنده‌های خود، 30 اعلان امنیتی جدید را نیز ارائه کرد. این به‌روزرسانی ریزکد که با شماره نسخه 20251111 شناخته می‌شود، شامل پردازنده‌های سری Core از نسل دوازدهم تا چهاردهم و همچنین مدل‌های Core Ultra مخصوص دستگاه‌های موبایل می‌باشد. این بروزرسانی همچنین خانواده‌های مختلف پردازنده‌های Xeon Scalable از نسل چهارم تا ششم را نیز دربرمی‌گیرد و تمرکز اصلی آن بر رفع مشکلات عملکردی است. اما نکته اصلی این اعلامیه‌ها، مربوط به یک گروه جدید از آسیب‌پذیری‌های امنیتی است که تعداد آن‌ها به 30 مورد می‌رسد.

به‌عنوان مثال، اعلامیه نرم‌افزار Intel PROSet/Wireless WiFi (کد INTEL-SA-01398) یک آسیب‌پذیری با شدت بالا را که می‌توانست به ایجاد اختلال در اتصال WiFi منجر شود، برطرف می‌کند؛ بنابراین توصیه می‌شود که درایور WiFi به نسخه 23.160 یا بالاتر ارتقا یابد. علاوه بر این، اعلامیه گرافیک اینتل (INTEL-SA-01356) مشکلات مربوط به ارتقای سطح دسترسی و پایداری را در درایورهای سری Arc B و Iris Xe حل می‌کند و نصب نسخه 32.0.101.6913 یا نسخه‌های جدیدتر نیز پیشنهاد می‌شود.

گزارش‌ها از وقوع یک حادثه نگران‌کننده با یک کارمند سابق اینتل که پس از سرقت 18 هزار فایل محرمانه ناپدید شده، جزئیاتی را در مورد نقض امنیتی یکی از بزرگ‌ترین شرکت‌های فناوری جهان فاش می‌کنند.

رفع آسیب‌پذیری در فناوری ذخیره‌سازی سریع اینتل

اعلامیه Intel Rapid Storage Technology (با کد INTEL-SA-01362) به یک آسیب‌پذیری با شدت متوسط در زمینه ارتقای سطح دسترسی می‌پردازد که بر سیستم‌های RAID و کش NVMe تأثیر می‌گذارد؛ کاربران باید به نسخه RST 20.0.1021 یا بالاتر پیش‌روی کنند.

اصلاحات امنیتی در نرم‌افزار شبکه Killer

اطلاعیه Intel Killer Software (کد INTEL-SA-01377) شامل وصله‌هایی برای نرم‌افزارهای شبکه‌ای است که معمولاً در کنار سیستم‌های مخصوص بازی عرضه می‌شوند؛ بنابراین اگر کامپیوتر شما از نرم‌افزارهای شبکه Killer استفاده می‌کند، تأکید بر بررسی و نصب به‌روزرسانی‌ها ضروری است.

به‌روزرسانی برای مدیران سرور و آزمایشگاه‌های خانگی

اعلامیه Intel Server Configuration Utility (کد INTEL-SA-01400) به‌طور خاص برای مدیران سرور و محیط‌های خانگی تنظیم شده است، با این حال حتی در صورتی که سیستم‌های مشابه را مدیریت می‌کنید نیز توصیه می‌شود که آن را نصب کنید. به‌روزرسانی درایورها و ابزارهای ذکر شده می‌تواند به طور قابل توجهی از احتمال وقوع ناپایداری و آسیب‌پذیری در برابر حملات جلوگیری کند.

فهرست کامل اطلاعیه‌های امنیتی اینتل

کاربران می‌توانند با مراجعه به مرکز امنیتی اینتل، اطلاعات کامل هر آسیب‌پذیری و تأثیر آن بر سیستم‌های خود را مشاهده نمایند. فهرست کامل اعلان‌ها به شرح زیر است:

  • Intel Server Configuration Utility Software Advisory — INTEL-SA-01400
  • Intel PROSet/Wireless WiFi Software Advisory — INTEL-SA-01398
  • Intel Slim Bootloader Advisory — INTEL-SA-01395
  • Intel SoC Thermal IPF Extension Provider Software Advisory — INTEL-SA-01394
  • Intel PresentMon Software Advisory — INTEL-SA-01392
  • Assistive Context-Aware Toolkit (ACAT) Software Advisory — INTEL-SA-01388
  • Intel MPI Library Software Advisory — INTEL-SA-01386
  • Intel Distribution for Python Software Installer Advisory — INTEL-SA-01382
  • Intel SEL Viewer Utility Software Advisory — INTEL-SA-01380
  • UPLR1 – Intel UEFI Server Firmware Advisory — INTEL-SA-01378
  • Intel Killer Software Advisory — INTEL-SA-01377
  • ESXi RDMA driver for Intel 800 Series Ethernet Advisory — INTEL-SA-01376
  • Intel Thread Director Visualizer Software Advisory — INTEL-SA-01375
  • Intel Gaudi Software Advisory — INTEL-SA-01374
  • Intel QAT Software Drivers Advisory — INTEL-SA-01373
  • Intel oneAPI Math Kernel Library Software Advisory — INTEL-SA-01366
  • Intel Neural Compressor Software Advisory — INTEL-SA-01365
  • FPGA Support Package for the Intel oneAPI DPC++/C++ Compiler Software Advisory — INTEL-SA-01364
  • Intel Rapid Storage Technology Software Advisory — INTEL-SA-01362
  • Intel DSA Software Advisory — INTEL-SA-01361
  • Intel System Support Utility Advisory — INTEL-SA-01360
  • Intel Graphics Advisory — INTEL-SA-01356
  • Intel VTune Profiler Software Advisory — INTEL-SA-01355
  • ITT API Software Advisory — INTEL-SA-01337
  • Intel Processor Identification Utility Software Advisory — INTEL-SA-01334
  • Intel OFU Software Advisory — INTEL-SA-01331
  • Intel CIP Software Advisory — INTEL-SA-01328
  • SigTest Software Advisory — INTEL-SA-01327
  • Intel NPU Driver Advisory — INTEL-SA-01304
  • Display Virtualization for Windows OS Advisory — INTEL-SA-01303
  • Intel Software Guard Extensions SDK (Intel SGX SDK) Edger8r Tool Advisory — INTEL-SA-01383

بدون امتیاز