Нова вразливість ЦП Intel впливає на мультиорендні віртуалізовані середовища

  • 15 Листопада 2023

Потенційна небезпека – у підвищенні привілеїв.

Нова вразливість ЦП Intel впливає на мультиорендні віртуалізовані середовища зображення

Корпорація Intel випустила виправлення для усунення серйозної вразливості під кодовою назвою Reptar, яка впливає на процесори для ПК, мобільних телефонів і серверів. Відстежувана як CVE-2023-23583 (оцінка CVSS: 8,8), ця проблема потенційно може «дозволити підвищення привілеїв, розкриття інформації та відмовити в обслуговуванні через локальний доступ». Успішне використання вразливості також може призвести до збоїв в роботі системи через обхід безпекових бар'єрів ЦП.

У межах листопадових оновлень Intel опублікувала оновлений мікрокод для всіх потенційно вразливих процесорів. Повний їх список можна переглянути тут. Наразі невідомо про жодні кібератаки з використанням цієї вразливості, але корпорація зіграла на випередження.   

Email розсилка