Новые обновления микрокода Intel для Windows 10 устраняют баги CPU

Новые обновления микрокода Intel для Windows 10 устраняют баги CPU

Новые обновления микрокода Intel для Windows 10 устраняют баги CPU

Microsoft выпустила новое обновление микрокода Intel для Windows 10 1909, 1903 и более старых версий операционной системы. Это обновление призвано устранить аппаратные баги процессоров Intel.

В задачи обновлений микрокода, как правило, входит снижение риска, создаваемого уязвимостями в аппаратном обеспечении.

Такие патчи позволяют Intel защищать пользователей от проблем безопасности спекулятивного выполнения, а также багов, обнаруженных уже после выпуска процессора на рынок.

С релизом последнего обновления разработчики избавили от уязвимостей и багов следующие линейки CPU:

  • Denverton
  • Sandy Bridge
  • Sandy Bridge E, EP
  • Valley View
  • Whiskey Lake U

Обращаем внимание, что подобные патчи нельзя установить через привычную для всех пользователей функцию Windows Update. Здесь придётся инсталлировать вышедшее обновление вручную. Приводим ссылки, по которым вы сможете найти патчи микрокода для поддерживаемых версий ОС Windows:

KB4497165: обновление микрокода Intel для Windows 1909 и 1903;

KB4494174: обновление микрокода Intel для Windows 10 1809;

KB4494451: обновление микрокода Intel для Windows 10 1803;

KB4494452: обновление микрокода Intel для Windows 1709;

KB4494453: обновление микрокода Intel для Windows 10 1703;

KB4494175: обновление микрокода Intel для Windows 1607;

KB4494454: обновление микрокода Intel для Windows 10.

Рекомендуем всем установить опубликованные патчи, поскольку это избавить вас от лишней головной боли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Android-троян KomeX обещает 60 fps стрим экрана и обход защиты смартфона

На подпольных киберпреступных форумах появился новый Android-троян под названием KomeX RAT. Его автор, известный под псевдонимом Gendirector, активно продвигает вредонос на теневых площадках, предлагая его по подписке с разными тарифами.

По данным исследователей, KomeX RAT основан на коде ранее известного трояна BTMOB и отличается широкими возможностями для слежки и удалённого управления устройством.

Модель распространения напоминает коммерческие SaaS-продукты:

  • ежемесячная подписка — $500,
  • пожизненная лицензия — $1200,
  • полный исходный код — $3000.

Такая схема, по мнению экспертов, делает профессиональные инструменты взлома доступными даже для мелких группировок с ограниченным бюджетом.

Что умеет KomeX RAT

Разработчик обещает впечатляющий набор функций. Троян может автоматически получать все разрешения Android, не уведомляя пользователя, а также обходить защиту Google Play Protect, что значительно повышает риск заражения.

Особенно опасны функции онлайн-трансляции экрана до 60 кадров в секунду, записи звука и видео с камеры и микрофона — фактически речь идёт о полном контроле над устройством и шпионских возможностях уровня госпрограмм.

Кроме того, вредонос способен:

  • читать, отправлять и удалять СМС-сообщения (в том числе для обхода двухфакторной аутентификации);
  • определять геолокацию устройства и отображать её на карте;
  • вести переписку с жертвой напрямую для обмана или вымогательства;
  • управлять установленными приложениями, включая их запуск, остановку и удаление;
  • получать полный доступ к файловой системе и фиксировать нажатия клавиш;
  • защищаться от удаления, показывая поддельное окно «деинсталляции».

Появление KomeX RAT показывает, как быстро развивается рынок вредоносов по подписке. Используя готовую платформу и коммерческие подходы, такие авторы превращают распространение зловредов в прибыльный бизнес.

Эксперты предупреждают, что доступность подобных инструментов может привести к росту числа атак на пользователей Android. Пока заявленные возможности трояна не подтверждены независимыми исследователями, но специалисты советуют быть особенно осторожными при установке приложений и использовать актуальные средства защиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru