Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил патчи и устранил опасную уязвимость LVI в процессорах

Intel выпустил мартовский набор обновлений безопасности, устраняющий 27 уязвимостей в графических драйверах для Windows, десять из которых получили высокую степень опасности.

Подробные сведения об обнаруженных проблемах безопасности Intel опубликовал на площадке Security Center. Там же вы сможете найти ссылки на загрузку патчей.

Выявленные и исправленные бреши позволяют получить доступ к конфиденциальной информации, повысить права в системе и даже вызвать сбой в работе программ. Помимо графических драйверов, эксперты нашли дыры в технологии Smart Sound, с которой поставляются процессоры Intel.

Но самое главное — разработчики устранили уязвимость CVE-2020-0551 (Load Value Injection, LVI), по принципу представляющую антипод известной всем Meltdown.

В случае удачной эксплуатации LVI позволяет атакующему внедрить вредоносный код и украсть конфиденциальные данные.

Подробнее о LVI мы писали вчера. Также можно ознакомиться с опубликованным специалистами видео, в котором демонстрируется наличие этой уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России будут блочить боты Telegram, предлагающие подмену голоса

Хамовнический суд Москвы признал запрещенной публикуемую в мессенджерах информацию о возможности изменения голоса во время звонков. Телеграм-боты, предлагающие такие услуги, подлежат блокировке на территории РФ.

Решение принято судом по ходатайству прокуратуры, поданному в защиту неопределенного круга лиц. Ответчику (Роскомнадзору) предписано ограничить доступ к ресурсам Telegram, нарушающим российское законодательство.

Основанием для иска послужили результаты прокурорской проверки. В их ходе был выявлен ряд телеграм-ботов, предлагающих услуги по подмене голоса инициатора телефонных вызовов и аудиобесед в мессенджере.

Суд установил, что публичный доступ к таким ресурсам повышает риск их использования в нарушение российских законов о связи, противодействии терроризму и экстремистской деятельности. Кроме того, доступность услуг по подмене голоса провоцирует мошенничество, с которым российские власти усиленно борются.

Особенно опасны в этом плане дипфейки. В прошлом году из-за использования злоумышленниками ИИ-технологий число атак с применением дипфйеков, по данным экспертов МТС, измерялось десятками тысяч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru