英特尔为其常用软件发布大量更新补丁,一举解决了30个漏洞

2025-11-21 22:09:34 0点赞 0收藏 0评论

英特尔为其常用软件发布了大量更新补丁,更新包规模庞大,包含数个值得关注的权限提升漏洞。此外,还针对现代英特尔芯片的一些微小问题提供了微码更新,为此发布了Linux补丁。

英特尔为其常用软件发布大量更新补丁,一举解决了30个漏洞

其中最受关注的可能是UEFI服务器固件漏洞利用及拒绝服务问题,编号为CVE-2025-30185,风险评分高达8.3分(满分10分)。英特尔的描述较为模糊,"特权用户"可篡改数据,从而获得UEFI的ring-0访问权限,进而控制整台机器。

一名熟练的攻击者可使机器陷入无响应状态,虽然对攻击者而言,获取机器管理权限门槛很高,但此漏洞在服务器和云数据中心环境中尤其令人担忧,因为恶意管理员可轻易安插后门,或为系统中的其他用户制造麻烦。

虽然没人会直接部署英特尔的UEFI固件,但它是惠普、戴尔等厂商开发自有版本的基础,这意味着目前存在大量可被利用的服务器。

Intel ProSet无线网卡软件和Intel Arc B系列GPU驱动程序中也存在权限提升漏洞。对于无线驱动程序,存在一个漏洞CVE-2025-35971,允许网络中的任何人导致你的无线网卡丢包或完全断开连接。如果你使用的是英特尔无线网卡,建议你现在就更新到最新驱动程序。

英特尔为其常用软件发布大量更新补丁,一举解决了30个漏洞

Arc B系列GPU驱动程序也有几个值得注意的漏洞,最危险的CVE-2025-32091同样需要先获得管理员访问权限才能利用,因此在桌面系统中影响很小。另一个漏洞CVE-2025-31647,可能允许任何用户泄露他们本不应访问的数据。

至于微码修复,主要针对跨多个CPU产品线的问题,与重复**字符串字节(REP SCASB)和重复比较字符串字节(REP CMPSB)指令有关,因为如果其他核心或线程访问正在使用的内存,这些指令可能返回错误结果。此外,还针对至强处理器系列中的多个特定节能功能进行了多项修复。

Arrow Lake处理器也获得了上述修复,同时还修补了一个问题:等时USB 3.2输入设备可能会遇到数据包丢失的情况;据推测,这可能导致网络摄像头麦克风及其他音视频设备的视频或音频出现中断。

展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松