英特尔安全漏洞公告:涉及90多个漏洞和AI相关的10级严重漏洞

省钱田田 2024-05-24 09:06:08

国际快递 · 清关 · 代拍

海外古董 · 艺术品 · 名画 · 名表

【FuninUSA.NET综合报道】按照行业传统,英特尔在昨天的“补丁星期二”发布了 41 份安全公告,涉及 90 多个漏洞。这些公告涵盖了英特尔全球产品的漏洞,主要是软件方面的漏洞,包括英特尔Neural Compressor中的一个最高级别漏洞。

在 Neural Compressor 中发现的“严重”漏洞的 CVSS 得分为 10.0,这是安全风险的最高严重级别。在当前版本之前的所有更新中,英特尔的Neural Compressor都可以通过远程访问进行权限升级攻击,这些更新都是为“补丁星期二”匆忙发布的。Neural Compressor 并不在大多数电脑上,但那些有人工智能工程工作流程的电脑应该检查一下自己的电脑上是否有这个软件。Neural Compressor 是一款优化人工智能语言模型、减小 LLM 的大小并提高其速度的工具。

其余漏洞的严重程度从中级到高级不等。高级漏洞存在于服务器产品的 UEFI 固件、Arc & Iris Xe 图形软件以及随机收集的英特尔软件产品中。高级漏洞包含权限升级攻击、DoS 攻击或信息泄露的风险。

Meteor Lake Core Ultra 处理器和大量英特尔软件(包括处理器诊断工具、图形性能分析器和 Extreme Tuning Utility)中都发现了中等严重程度的漏洞。有顾虑的用户可以放心,英特尔已经针对所有漏洞推出了安全更新,但应仔细检查任何列出的软件,以确保其运行的是最新更新。有关本次“补丁星期二”发布的漏洞的完整列表,请访问英特尔安全中心。

“补丁星期二”是全行业的传统,主要的软件和硬件制造商都会在每月的第二个星期二发布当月的安全更新。对于英特尔来说,这个“补丁星期二”尤为繁忙,因为它的“补丁星期二”通常都比较平静。自2023重大漏洞曝光以来,我们还没有报道过英特尔如此严重的安全修复。

英特尔最近一直在为市场主导地位而战,因为 AMD 的市场份额随着一代代产品的推出而持续上升,而且 AMD 在性能上不断击败英特尔。

欢迎到FuninUSA.NET论坛讨论

0 阅读:0

省钱田田

简介:感谢大家的关注