• Garmin представила Enduro 4 — смарт-часы за $900 с солнечной зарядкой и 90-дневной автономностью (3 фото)

    Компания Garmin анонсировала смарт-часы Enduro 4, которые придут на смену модели предыдущего поколения. Новинка представляет собой 51-миллиметровые часы с поддержкой GPS, подзарядкой солнечной энергией, 1,4-дюймовым MIP-дисплеем, который защищает стекло Power Sapphire. Отметим также наличие титанового безеля и корпуса из армированного вол...
    Читать дальше
  • На орбите стало тесно и опасно: SpaceX показала, как чужие спутники пролетают в десятках метров от Starlink и призвала делиться данными о манёврах

    Компания SpaceX в очередной раз призвала операторов спутниковых систем наладить открытый обмен данными об их координатах и траекториях, поскольку риски столкновений из-за резких манёвров спутников становятся всё выше. Без подобной координации освоение ближнего космоса станет слишком опасным.
    Читать дальше
  • GIGABYTE выпустила бюджетные игровые мониторы по цене от $60

    Компания GIGABYTE представила мониторы GS22F12I и GS27F16I, ориентированные на экономных геймеров. Козырем новинок стала доступная цена в сочетании с поддержкой повышенной частоты обновления и технологии адаптивной синхронизации.
    Читать дальше
  • Mac mini на чипе M5 Pro протестировали в 13 ААА-играх (видео)

    Вслед за Mac mini (M6) автор YouTube-канала Andrew Tsai изучил игровые возможности мини-ПК Apple с процессором M5 Pro. Как оказалось, даже самая доступная версия компьютера способна обеспечить комфортную производительность в современных хитах.
    Читать дальше
  • Анонсирован первый в мире дисплей для смарт-очков с проекцией на сетчатку

    Японская корпорация TDK Corporation продемонстрировала дисплей с прямой проекцией изображения на сетчатку глаза пользователя. Эта технология позволит создавать лёгкие смарт-очки с естественным внешним видом, высокой прозрачностью линз и абсолютной конфиденциальностью данных.
    Читать дальше

В процессорах Intel обнаружены две новые серьезные уязвимости

18 ноября 2021 | Просмотров: 6 453 | Гаджет новости

Корпорация Intel объявила о выявлении двух уязвимостей высокой степени опасности, затрагивающих широкий спектр фирменных процессоров компании. Обнаруженные уязвимости позволяют злоумышленникам с помощью вредоносных программ получать более высокие уровни привилегий на пользовательском устройстве.

Проблема была выявлена калифорнийским стартапом SentinelOne. Уязвимостям присвоены названия CVE-2021-0157 и CVE-2021-0158, и они квалифицированы как уязвимости с высокой степенью опасности (CVSS v3 8,2).

Первая проблема CVE-2021-0157 вызвана недостатками в потоках управления BIOS для некоторых процессоров Intel. Уязвимость CVE-2021-0158 основана на неправильной проверке ввода в BIOS. Для того чтобы воспользоваться уязвимостями хакеры должны иметь физический доступ к устройствам. При этом пароли BIOS не смогут обеспечить эффективную защиту.

В заявлении Intel отмечается, что уязвимостям подвержены следующие группы процессоров:
• Семейство процессоров Intel Xeon E;
• Семейство процессоров Intel Xeon E3 v6:
• Семейство процессоров Intel Xeon W;
• Процессоры Intel Xeon 3-го поколения;
• Процессоры Intel Core 11-го поколения;
• Процессоры Intel Core 10-го поколения;
• Процессоры Intel Core 7-го поколения;
• Процессоры Intel Core серии X;
• Процессор Intel Celeron серии N;
• Линейка процессоров Intel Pentium Silver.

Компания Intel не раскрывает технические подробности проблем и рекомендует пользователям для устранения уязвимости регулярно устанавливать обновления BIOS. Между тем производители материнских плат не очень часто выпускают обновления BIOS.

Учитывая тот факт, что, например, Intel Core 7-го поколения вышли пять лет назад, маловероятно, что производители все еще выпускают для них обновления безопасности BIOS. В результате некоторые пользователи будут лишены возможности исправить эти уязвимости.

Также компания Intel выпустила рекомендации относительно третьей уязвимости - CVE-2021-0146, которой присвоена высокая степень опасности (CVSS 7.2). Эта проблема была выявлена компанией Positive Technologies и затрагивает аппаратные решения для автомобилей, а также способна предоставить злоумышленникам возможность получения доступа к конфиденциальной информации. Уязвимость затрагивает авто, в которых установлены процессоры Intel Atom E3900, в том числе и Tesla Model 3. Intel заявила о том, что в новом обновлении уязвимость CVE-2021-0146 уже устранена.

Источник: bleepingcomputer

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.