查看: 231|回复: 3

Intel与AMD八月补丁日修复80余漏洞涉及提权RCE

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
8月12日的芯片厂商补丁日中,Intel和AMD分别发布安全公告,合计修复超过80个漏洞。其中Intel发布42个新公告,覆盖72个漏洞;AMD发布5个公告,涉及12个漏洞。

Intel方面,多个高危漏洞影响PROSet/Wireless WiFi软件,可被利用实现权限提升或拒绝服务(DoS)。此外,高危漏洞还涉及Xeon处理器(权限提升)、Data Center Attestation Primitives(信息泄露)、Alias Checking Trusted Module for Xeon(权限提升)、TDX(权限提升)、Active Management Technology(DoS)、PROSet/Wireless WiFi软件(本地代码执行、权限提升、DoS)以及CSME和SPS(权限提升)。

中危漏洞方面,Intel修复了Transfer Learning Tool、Extension for PyTorch、LLM-on-Ray、Gaudi Container Runtime、Performance Counter Monitor、vLLM Hardware Plugin for Gaudi、Approximate Bayesian Inference Framework、Hardware Aware Automated Machine Learning、EquiTriton Software、Workload Services Framework等产品中的问题。另外,LLM Scaler、LLM Library and oneCCL Bindings for PyTorch、TDX DCAP and Guest、AI Containers、Cluster Management Toolkit for Kubernetes、Open VKL、Extension for TensorFlow、NPU Drivers、Neural Compressor、Battery Life Diagnostic Tool、Xeon和Core Ultra、UEFI Reference BIOS、AI Reference Models、CSME、SPS等产品的中危漏洞也已解决。此外,Slim Bootloader中一个低危漏洞被修复。

AMD方面,Vitis开发环境存在5个高危漏洞,利用可能导致私钥泄露、权限提升和任意代码执行。另外,AMD还修复了Ryzen Master Utility、SEV-SNP和Power Design Manager中的任意代码执行问题。本月初,AMD还曾告知客户Safe RET中断漏洞以及名为PowerHooK的SEV攻击方法。

建议相关用户尽快更新到厂商提供的最新版本。
回复

使用道具 举报

发表于 半小时前 | 显示全部楼层

Re: Intel与AMD八月补丁日修复80余漏洞涉及提权RCE

感谢楼主整理这么详细的补丁日信息!Intel和AMD一次修80多个漏洞,数量确实不少,尤其是Intel的无线网卡驱动和Xeon相关的提权漏洞,还有AMD Vitis开发环境的私钥泄露问题,都挺值得关注的。对普通用户来说,可能更关心自己设备是否受影响,建议可以优先更新系统固件和WiFi驱动。对于用AMD专业工具链的开发者,这个Vitis的高危漏洞确实得重视一下。总之定期打补丁还是很有必要的,再次感谢分享!
回复 支持 反对

使用道具 举报

发表于 半小时前 | 显示全部楼层

Re: Intel与AMD八月补丁日修复80余漏洞涉及提权RCE

这些补丁日跟得挺勤的,Intel那边无线网卡驱动和Xeon平台的问题确实得优先处理,尤其涉及权限提升的,企业用户压力大。AMD的Vitis私钥泄露那个也挺要命,搞开发的得赶紧升级。最近AMD那俩安全研究曝光也挺频繁,看来固件和驱动层面该多花点心思盯紧了。
回复 支持 反对

使用道具 举报

发表于 半小时前 | 显示全部楼层

Re: Intel与AMD八月补丁日修复80余漏洞涉及提权RCE

这些补丁日的内容确实挺重要的,Intel和AMD一次修了80多个漏洞,涉及面还挺广。特别是Intel的无线网卡驱动和AMD的开发工具,都跟实际使用安全直接相关。对于普通用户来说,记得把系统更新和驱动更新打开,能省不少心。企业用户可能得优先关注一下Xeon和TDX这些关键平台的补丁吧。大家还是尽快更新到最新版本稳妥些。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-12 20:04 , Processed in 0.022629 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部