التخطي إلى المحتوى

أخذت إنتل صفحة من كتاب مايكروسوفت ونشرت مجموعة من تحديثات البرامج لبعض برامجها شائعة الاستخدام يوم الثلاثاء. حزمة التحديث كبيرة وتحتوي على عدد قليل من نقاط الضعف الجديرة بالملاحظة لتصعيد الامتيازات. بالإضافة إلى ذلك، هناك عدد قليل من تحديثات التعليمات البرمجية الصغيرة للمشكلات البسيطة المتعلقة برقائق Intel المعاصرة، والتي نشرت الشركة بالفعل تصحيحات Linux لها.

من المحتمل أن يكون العنصر الأكبر هو استغلال البرامج الثابتة لخادم UEFI ورفض الخدمة، أو CVE-2025-30185، بتقييم 8.3 من 10. على الرغم من أن وصف Intel غامض، إلا أن الشركة تقول إن “المستخدم المميز” يمكنه تغيير البيانات، مما يمنح نفسه حق الوصول إلى UEFI في الحلقة 0 وبالتالي الجهاز بأكمله.

Fonte

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *