34 حفره امنیتی در محصولات اینتل برملا شد؛ همین حالا آپدیت کنید

گزارش کسپرسکی: کاربران ایرانی بیشترین قربانیان تعقیب‌افزار در خاورمیانه هستند

اخبار

34 حفره امنیتی در محصولات اینتل برملا شد؛ همین حالا آپدیت کنید

34 حفره امنیتی در محصولات اینتل برملا شد؛ همین حالا آپدیت کنید

اینتل پرده از وجود 34 حفره امنیتی در 23 نرم افزار و فریمور مختلف خود برداشته است. این 34 نقص امنیتی موجود در محصولات اینتل، به طور گسترده درایور چیست‌ها، تراشه‌های وای فای و دیگر محصولات اینتل را در کنار نرم افزارهایی چون XTU تحت تأثیر قرار می‌دهند و با تهدید امنیتی برای کاربران همراه هستند. جزئیات بیشتر را در ادامه خبر بخوانید.

یکی از این حفره‌های امنیتی و همچنین یکی از حفره‌های فریمور، به پروتکل Thunderbolt مربوط می‌شود که با توجه به اهمیت بالای آن، اینتل به کلیه کاربران توصیه کرده درایور سیستم‌های خود را بدون اتلاف وقت، آپدیت کنند.

علنی شدن 34 حفره امنیتی محصولات اینتل

برخلاف حفره‌های امنیتی خطرناک و بزرگ پیشین چون Downfall، این بار شاهد حفره‌های امنیتی نسبتاً کوچک و کم اهمیت‌تر هستیم. البته اینتل تنها پس از ارائه وصل، وجود این حفره‌ها را علنی کرده است.

عمده این حفره‌ها به برنامه‌های سطح پایین اینتل چون Battery Life Diagnostic Tool و نظیر آنها مربوط می‌شود که برای اغلب کاربران نا آشنا هستند و حتی اسم آن را نشنیده‌اند. با این حال برخی از آنها اهمیت بیشتری دارند و پای برنامه‌هایی چون Intel Unison ،oneAPI Toolkit و oneAPI Software Installer در میان است. اما شاید مهم‌ترین برنامه حاوی حفره امنیتی برای کاربران خانگی، XTU باشد. البته برخی از درایورهای اینتل هم حاوی حفره امنیتی هستند و باید به‌روزرسانی شوند.

نقص امنیتی اینتل

در این میان به نظر می‌رسد مهم‌ترین حفره امنیتی مربوط به فناوری Thunderbolt باشد که هر دو درایور و فرم ویر کنترلر آن حاوی حفره امنیتی بوده‌اند. به طور مشخص اینتل جزئیاتی از 20 اکسپولیت مختلف ارائه کرده است که می‌تواند به مهاجم احتمالی امکان دستیابی به مجوزهای غیر مجاز و انجام اقدامات خرابکارانه‌ای چون حملات داس یا سرقت اطلاعات را بدهد. میزان خطرناک بودن تعداد سه مورد از این بیست مورد «بالا» ارزیابی شده است.

با توجه به تنوع و تعدد حفره‌های امنیتی اعلام شده، باید کاربران تمامی نرم افزارها و درایورهای سیستم‌های اینتلی خود را بروز نگه دارند. البته یک برنامه قدیمی به نام System Usage Report for Gameplay tool هم وجود دارد که با وجود کشف حفره امنیتی، دیگر آپدیت نمی‌شود و باید از شر آن خلاص شد.

بهتر است شما هم نسبت به نصب بودن آخرین درایورها و آپدیت‌های اینتل اطمینان حاصل کنید. برای این کار کافی است به صفحه مادربرد یا لپ تاپ خود در وب سایت سازنده آن مراجعه کنید. همچنین برنامه Intel Driver & Support Assistant قادر به بررسی بروز بودن درایورها و دریافت آپدیت‌های جدید است.

 

 

 

 

 

 

 

 

 

 

 

 



نظرات کاربران
ارسال نظر