
Корпорация Intel выпустила патчи для устранения уязвимостей в нескольких своих решениях. Злоумышленник, прошедший проверку подлинности с локальным доступом, может использовать некоторые из этих уязвимостей для повышения привилегий.
Агентство кибербезопасности и охраны инфраструктуры (CISA) пользователям и администраторам обратить внимание на сообщение от Intel и установить необходимые обновления с официального сайта производителя :
- SNMP Subagent Stand-Alone Advisory for Windows
- Chipset Device Software Advisory
- RWC 3 for Windows Advisory
- Processor Graphics Advisory
- VTune Amplifier for Windows Advisory
- DAAL Advisory
Intel утечку информации ( в Processor Graphics, которая представляла опасность для Windows, Linux и, возможно, других операционных систем; ошибку отказа в обслуживании () в составе Chipset Device Software INF Utility; и ошибку повышения привилегий () в RAID Web Console 3 для Windows.
Эксперты группы компаний Angara отмечают, что уязвимость имеет очень высокий балл и позволяет злоумышленнику получить повышенные привилегии через VTune Amplifier для Windows. Обновление не закрывает проблему, но позволяет смягчить эту потенциальную уязвимость.