Intel предупреждает пользователей Windows 10 об уязвимых драйверах

Intel предупреждает пользователей Windows 10 об уязвимых драйверах

Intel предупреждает пользователей Windows 10 об уязвимых драйверах

Intel предупреждает пользователей Windows 10 об опасности устаревших графических драйверов, в которых присутствуют серьезные уязвимости. Корпорация настоятельно рекомендует: драйверы необходимо обновить, установив все патчи, которые Intel выпустила за прошлый год.

Производитель процессоров сообщил о чрезвычайно опасных уязвимостях, которые затрагивают графический драйвер для Windows. Эти бреши могут привести к повышению привилегий в системе, сбою в работе устройства, а также к раскрытию информации.

Всего было найдено 19 уязвимостей, восемь из которых обнаружили сотрудники Intel.

«Intel выпустила обновления Intel Graphics Driver для Windows, в которых эти проблемы безопасности устраняются», — пишет корпорация.

Все необходимые патчи можно найти на этой странице. Как и Intel, мы рекомендуем не медлить с установкой обновлений, так как это убережет вас от лишних проблем.

Чтобы обезопасить себя, пользователи Windows 10 должны установить следующие версии драйверов: Intel Graphics Driver для Windows 10.18.x.5059 (также 15.33.x.5059), 10.18.x.5057 (также 15.36.x.5057), 20.19.x.5063 (также 15.40.x.5063) 21.20.x.5064 (также 15.45.x.5064) и 24.20.100.6373.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru