Уязвимость в софте Intel ставит угрозу пользователей Windows

Уязвимость в софте Intel ставит угрозу пользователей Windows

Уязвимость в софте Intel ставит угрозу пользователей Windows

Intel предупреждает о серьезной уязвимости в своем программном обеспечении Intel Processor Identification Utility. Проблема безопасности угрожает пользователям Widnows — атакующий может спровоцировать раскрытие информации или провести DoS-атаки.

В общей сложности августовский набор патчей от Intel устраняет 3 серьезных бреши и еще 5 уязвимостей средней степени опасности. Часть этих дыр киберпреступники могут использовать для повышения прав в системе.

Самая серьезная уязвимость находится в Intel Processor Identification Utility для Windows. Это бесплатная программа, которую пользователи могут установить на свои компьютеры под управлением Windows для идентификации реальных спецификаций своего процессора.

Брешь отслеживается под идентификатором CVE-2019-11163, ей присвоили 8,2 баллов из 10 по шкале CVSS. Другими словами, это уязвимость высокой степени риска.

Всем пользователям рекомендуется обновить Intel Processor Identification Utility до версии 6.1.0731.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление Chrome закрывает критический баг в ServiceWorker и Mojo

Google выпустила обновление стабильной версии Chrome для Windows, macOS и Linux, закрыв два серьёзных уязвимости. Теперь браузер обновлён до версий 140.0.7339.127/.128 для Windows, 140.0.7339.132/.133 для macOS и 140.0.7339.127 для Linux.

Главная проблема — критическая уязвимость CVE-2025-10200 в компоненте ServiceWorker.

Это баг типа use-after-free, когда программа обращается к памяти после её освобождения. Такая ошибка позволяет злоумышленникам запускать произвольный код, повышать привилегии или «ронять» приложение.

С учётом того, что ServiceWorker отвечает за работу фоновых процессов — например, пуш-уведомлений и кеширования, — успешная атака могла бы привести к перехвату сессий или внедрению вредоносных скриптов.

Вторая уязвимость — CVE-2025-10201, связана с некорректной реализацией в системе Mojo, которая используется для взаимодействия между процессами Chrome. Ошибка могла дать возможность выйти за пределы песочницы или вызвать сбои в работе браузера.

Пользователям рекомендуется как можно скорее обновить Chrome до последней версии, чтобы исключить риск эксплуатации этих уязвимостей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru